【发布时间】:2011-10-31 21:19:23
【问题描述】:
我有一个使用 Windows 身份验证的 Intranet 应用程序,效果很好。现在我需要公开一个 Api 区域。这个区域应该使用基本身份验证,但为了简单起见,我首先只是尝试让这个区域允许匿名。
我使用的是 IIS 7.5,它的配置如下:
IIS > 我的 Intranet 站点 > 身份验证 > 启用 Windows 身份验证, 其他一切都已禁用
在应用程序根 web.config 我有
<authentication mode="Windows"></authentication>
所有内网控制器(Api Area 除外)都继承自具有 AuthorizeAttribute 的 BaseController
我尝试添加
<location path="~/Api">
<system.web>
<authentication mode="None" />
</system.web>
</location>
在 API 区域的 web.config 中,但不行,仍然会提示输入凭据。
我的应用结构是这样的
-IntranetApp
--Controllers
--Areas
----Area1
----Area2
----Api
除了 Api 区域外,所有都应该使用 Windows 身份验证。
感谢任何帮助/指点。
【问题讨论】:
标签: asp.net-mvc asp.net-mvc-3 iis