【问题标题】:ASP.NET MVC html page authenticationASP.NET MVC html 页面认证
【发布时间】:2010-07-30 16:12:04
【问题描述】:

我的 MVC 应用程序中有一些静态(纯 html)页面需要进行身份验证,因此不只是任何人都可以查看它们。有没有办法做到这一点,而无需将所有代码移动到 asp 文件并添加控制器并从那里使用 Authorize 属性?我真的希望不需要这样做!

【问题讨论】:

    标签: asp.net html authentication


    【解决方案1】:

    我研究了基于角色的安全性,发现添加

    <location path="StaticPages">
        <system.web>
          <authorization>
            <deny users="?"/>
          </authorization>
        </system.web>
    </location>
    

    到 web.config 文件就像一个魅力!它会阻止任何未登录网站的用户。

    【讨论】:

      【解决方案2】:

      如果这些静态 HTML 页面位于单独的文件夹中,您可以使用 IIS Admin 配置 IIS 和 Windows 文件夹安全性。

      您可能还想查看 role based security ,但我不确定这是否适用于静态 HTML 文件(非 .aspx)。

      【讨论】:

      • 谢谢!我研究了基于角色的安全性,我们阻止任何未登录用户的解决方案如下: 就像一个魅力!
      • 那你一定是在使用 IIS7,因为我怀疑这在 IIS6 中是不可能的......是真的吗?
      猜你喜欢
      • 2011-03-18
      • 1970-01-01
      • 2011-07-29
      • 2010-10-22
      • 1970-01-01
      • 2020-06-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多