【发布时间】:2010-11-18 02:36:38
【问题描述】:
我有一个具有多个角色的 ASP.Net 网站,每个角色都可以访问一个单独的目录(即管理员用户可以访问 /admin,购物者可以访问 /shop 等),使用共享登录页面。如果有人访问登录页面,返回 URL 设置为他们无权访问的目录(例如,购物者访问 /login.aspx?returnurl=/admin/index.aspx),则用户可以成功验证(登录凭据为有效),但他们最终回到登录页面(他们无权访问他们请求的页面)。
我如何获取它,以便向用户显示消息?
【问题讨论】:
标签: asp.net login security-roles