【发布时间】:2009-04-04 03:45:17
【问题描述】:
有没有一种方法可以直接在 IIS 中获得基于 URI 的访问控制,该访问控制适用于静态内容、ASP、WCF 服务以及看起来像 HTTP 请求的任何其他内容?
我特别希望访问控制尽可能地成为防弹工具,最好在 IIS 甚至试图弄清楚用什么来服务请求之前做出决定。
理想的解决方案是能够声明给定 URL(例如https://dns.name/some/path/*)下的所有内容(静态和动态内容)都需要登录,并且用户必须在某个组中。另外,我宁愿使用用户名/密码文件(至少现在)而不是 AD 或某些 Windows 帐户系统来设置它。
简而言之,我想要访问控制,我不想编写代码来获得它。
This 似乎相关,但我不确定是否完全相同。
【问题讨论】: