【发布时间】:2010-07-30 16:12:04
【问题描述】:
我的 MVC 应用程序中有一些静态(纯 html)页面需要进行身份验证,因此不只是任何人都可以查看它们。有没有办法做到这一点,而无需将所有代码移动到 asp 文件并添加控制器并从那里使用 Authorize 属性?我真的希望不需要这样做!
【问题讨论】:
标签: asp.net html authentication
我的 MVC 应用程序中有一些静态(纯 html)页面需要进行身份验证,因此不只是任何人都可以查看它们。有没有办法做到这一点,而无需将所有代码移动到 asp 文件并添加控制器并从那里使用 Authorize 属性?我真的希望不需要这样做!
【问题讨论】:
标签: asp.net html authentication
我研究了基于角色的安全性,发现添加
<location path="StaticPages">
<system.web>
<authorization>
<deny users="?"/>
</authorization>
</system.web>
</location>
到 web.config 文件就像一个魅力!它会阻止任何未登录网站的用户。
【讨论】:
如果这些静态 HTML 页面位于单独的文件夹中,您可以使用 IIS Admin 配置 IIS 和 Windows 文件夹安全性。
您可能还想查看 role based security ,但我不确定这是否适用于静态 HTML 文件(非 .aspx)。
【讨论】: