【发布时间】:2015-01-07 14:39:39
【问题描述】:
在我的 asp.net MVC 应用程序中,我试图拒绝未经授权的用户访问子文件夹中的 html 文件。但它没有按预期工作。下面是现在使用的 web.config 部分。
<configuration>
<system.web>
<compilation debug="true" targetFramework="4.5" />
<authentication mode="Forms">
<forms loginUrl="~/" defaultUrl="~/" slidingExpiration="true" timeout="60">
</forms>
</authentication>
<authorization>
<deny users="?" />
</authorization>
</system.web>
<location path="Docs/help/index.html">
<system.web>
<authorization>
<deny users="?" />
</authorization>
</system.web>
</location>
</configuration>
我认为全局拒绝用户将阻止所有页面的所有未经授权的访问,否则我们应该给予特定权限。如果我错了,请纠正我。
但在我的情况下,即使http://siteurl.com/Docs/help/index.html 仍然能够为未授权用户访问。
IIS - 7.5、.NET - 4.5、MVC - 4
请帮我解决这个问题。
MG
【问题讨论】:
-
你试过只指定文件夹吗?
location path="Docs/help" -
是的,我也试过了。
http://siteurl.com/Docs/help只是重定向到我的登录页面。但不是http://siteurl.com/Docs/help/index.html.. :-(
标签: asp.net asp.net-mvc web-config