【发布时间】:2012-05-07 23:13:09
【问题描述】:
我正在使用Asp.Net/C#,我正在使用基于Roles 的授权来访问我的许多页面。到目前为止,我只有两个页面只能由管理员角色访问。拒绝访问我正在使用的其他角色这在我的 Web.config 文件中。
<location path="CreateAccount.aspx">
<system.web>
<authorization>
<allow roles="Admin"/>
<deny users="*"/>
</authorization>
</system.web>
</location>
这是针对 page1 的,假设将来我会继续添加更多只有管理员角色才能访问的页面,我该如何管理,我应该在每页添加一个 location 元素还是有办法解决。我知道我可以将它们分组到一个文件夹中,然后为此添加一个 web.config 文件。如果我将来添加许多页面,这是一个更好的方法吗?
感谢您的任何建议。
【问题讨论】:
标签: c# asp.net web-config roles