【发布时间】:2012-06-19 23:36:43
【问题描述】:
这可以通过创建一个新的 HTTP 处理程序来完成,但是有没有一种简单的方法来配置以下内容?:
- 网站是根据用户名 A001、A002....等用户帐户设置的。
- 一旦用户登录,他们就可以访问其目录 (/A001) 等中的资源...其中可能包含文件和图像
我在 ASP.NET 中使用角色和授权时遇到的问题是角色要么是通用的(由角色定义,例如任何登录的人都可以访问资源),要么是硬编码在 web.config 文件中在创建用户帐户的动态环境中显然不可行:
<authorization>
<allow users="John"/> // allow John only
<deny users="*"/> // deny others
</authorization>
有没有一种简单的方法可以确保只有特定用户才能访问他们的文件夹?
【问题讨论】:
标签: asp.net authorization security httphandler