【发布时间】:2012-07-31 17:35:11
【问题描述】:
我在我的 ASP.NET 项目中使用 FormsAuthentication 和 ASP.NET Memberships and Roles。我有一些 aspx 文件只能由经过身份验证的用户查看/访问。我想我可以使用以下两种方法之一来做到这一点。
配置 web.config 文件。允许具有“admin”和“members”角色的用户访问这些 apsx 文件,并拒绝所有其他匿名用户。
在那些apsx文件的page_load事件中,只检查当前用户是否通过
HttpContext.Current.User.Identity.IsAuthenticated进行身份验证
我想知道这两种方法对于 apsx 文件是否等效。
【问题讨论】:
标签: asp.net