【发布时间】:2014-05-12 13:05:06
【问题描述】:
我创建了一个 mvc 应用程序,我不想对我的应用程序中的一项功能进行身份验证。我希望用户应该能够在不登录的情况下从 URL 打开页面。现在,如果我输入 URL 以直接打开该功能,那么它将带我进入登录页面。我想在一项功能中绕过身份验证过程。 我在 web.config 中尝试了以下代码。
<location path="ControllerName">
<system.web>
<authorization>
<allow users="*"/>
</authorization>
</system.web>
</location>
我还在控制器的某些操作中添加了 [AllowAnonymous] 属性。
我在 web.config 中为身份验证编写的以下代码。
<modules runAllManagedModulesForAllRequests="true">
<remove name="FormsAuthentication"/>
<add name="FormsAuthentication" type="System.Web.Security.FormsAuthenticationModule"/>
<remove name="AuthorisationModule"/>
<add name="AuthorisationModule" type="ProjectName.AuthorisationModule(which is for autentication), Project Name"/>
</modules>
【问题讨论】:
-
这不是在这里提问的好方法。到目前为止,您是否尝试过任何方法来解决您的问题?首先展示你的努力,这样人们才能展示他们的努力。请阅读FAQ、How to Ask和help center
-
看看你的问题......忘记你所知道的......现在问自己'我能从我提供的信息中理解这个人试图实现什么吗?'。
-
是的,您可以将用户设置为在代码中经过身份验证,例如打开秘密网址时。请记住,这是通过默默无闻的安全性,这很糟糕stackoverflow.com/questions/1439746/…
-
类似问题在这里得到解答:stackoverflow.com/questions/10087815/….
-
我已正确编辑问题。现在有人可以帮我解决这个问题吗?