【问题标题】:Confusion in window built in authentication (web.config)内置身份验证窗口中的混淆(web.config)
【发布时间】:2012-02-13 12:01:03
【问题描述】:

我目前正在处理我的 asp.net 项目。我使用 web.config 设置来允许和拒绝服务!

它工作得很好!现在我得到了一些查询(仅供参考),如果我同时使用拒绝和允许身份验证会发生什么?

我的代码是这样的

<system.web>
     <authorization>
          <deny users="user_name" />
          <allow users="user_name" />
     </authorization>
</system.web>

提前致谢!

【问题讨论】:

    标签: c# asp.net authentication web-config


    【解决方案1】:

    授权元素按照它们在配置文件中给出的顺序进行评估。

    在您的示例中,用户将被拒绝,因为deny 条目在列表中比allow 条目更早。


    请注意,您的问题是指 ASP.NET URL 授权行为(即system.web\authorization 中定义的设置)。 IIS URL 授权的行为完全不同。请参阅“差异表”here

    【讨论】:

    • Err... 你试图实现什么行为?通常,您只需要 1 个拒绝或 1 个允许任何给定用户或组的条目。
    • 我只是发布这个问题以获取信息!只为增长见识!我还没有同时申请!
    • 好的 - 在这种情况下,重要的是要知道规则按照它们在配置中出现的顺序进行评估。将该规则应用于您遇到的任何问题,您应该没问题:)
    猜你喜欢
    • 2022-08-13
    • 2018-06-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-01-22
    • 2011-03-17
    • 1970-01-01
    相关资源
    最近更新 更多