【发布时间】:2017-10-24 16:40:13
【问题描述】:
也许我做错了,但我有一个通过 IIS 提供服务的 .Net Web 应用程序,我试图弄清楚如何对文件系统上存在的图像获得更精细的权限。截至目前,如果您有图像链接,则可以加载它,无论您是否登录到该站点。
我的问题是,我将寻找哪些配置设置以允许在登录到站点时加载图像,但如果用户没有任何身份验证则拒绝权限?作为附加步骤,我可以做些什么来获取用户拥有的任何凭据并将其用于额外的帐户权限?例如。想想 Facebook 上用户 A 是用户 B 而不是用户 C 的朋友的情况,用户 B 不应该与用户 C 共享指向用户 A 的图片的链接,并且如果他们没有登录他们的帐户。
关于要查看哪些配置的任何指针?
【问题讨论】:
标签: .net image authentication iis web