【发布时间】:2011-02-02 18:41:10
【问题描述】:
我有一个使用集成安全性的 ASP.Net MVC 应用程序,我需要能够授予对特定路由的开放访问权限。有问题的路线是~/Agreements/Upload。我已经尝试了一些东西,但到目前为止没有任何效果。
<configuration>
<location path="~/Agreements/Upload">
<system.web>
<authorization>
<allow users="*"/>
</authorization>
</system.web>
</location>
</configuration>
在 IIS 下的目录安全 > 身份验证方法中,我只选择了“集成 Windows 身份验证”。现在,这可能是我的问题的一部分(即使 IIS 允许上述 IIS 不允许)。但如果是这种情况,我该如何配置它以便集成安全工作但允许未经身份验证的人访问给定路由?
【问题讨论】:
-
危险,您无法以这种方式保护您的 MVC 应用程序。见blogs.msdn.com/b/rickandy/archive/2012/03/23/…
-
@RickAndMSFT 正在进行一场正义的十字军东征。我读了他的博客,我相信他是对的。
标签: .net asp.net-mvc authorization web-config integrated-security