中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

ASP.NET URL授權怎么用

發布時間:2021-12-01 09:49:17 來源:億速云 閱讀:175 作者:小新 欄目:編程語言

這篇文章給大家分享的是有關ASP.NET URL授權怎么用的內容。小編覺得挺實用的,因此分享給大家做個參考,一起跟隨小編過來看看吧。

ASP.NET 授權

可以使用授權來確定是否一個通過驗證的用戶已經訪問了某個特定的資源。這個授權過程可以讓我們限制用戶的訪問權限——通過賦予或者取消一個用戶所能擁有的特定權限。ASP.NET提供了兩種授權方式:文件授權和URL授權。

(1)ASP.NET 文件授權。當我們使用windows認證的時候,此方式自動生效,它基于IIS的認證。當用戶嘗試訪問某個ASP.NET應用的受保護資源的時候,IIS首先對其進行驗證,之后,ASP.NET檢查NTFS文件權限或者ACL來確定此用戶是否有權限訪問資源。

(2)ASP.NET URL授權。當不使用windows認證的時候,可以使用ASP.NET URL授權。當用戶嘗試訪問某個資源時,ASP.NET URL授權機制根據ASP.NET驗證過程分配給application的角色和application的身份來同意或者拒絕請求者對資源的訪問。使用ASP.NET URL授權可以做如下幾件事情:
◆Deny or allow access to individual users or groups of users.
◆Deny or allow access to specific roles.
◆Restrict access based on the type of HTTP action attempted, such as Get or Post.

例子:

<authorization> <allow users="Domain\user1, Domain\user2"/> <deny users="*"/> </authorization>

拒絕匿名用戶訪問(?代表匿名用戶,*代表任何用戶):

<authorization> <deny users="?"/> </authorization>

只有擁有Domain\Administrators角色的用戶才可訪問:

<authorization> <allow roles="Domain\Administrators"/> <deny users="*"/> </authorization>

注意配置節中的內容是有順序關系的,ASP.NET查找<authorization>的子項,直到找到了匹配當前用戶的規則(rule)。

任何人都不能訪問:

<authorization> <deny users="*"/> <allow roles="Domain\Administrators"/> <allow users="Domain\user1, Domain\user2"/> </authorization>

使用Verb屬性可以限制HTTP的動作(Action):

<allow VERB="POST" users="user1, user2" /> <deny VERB="POST" users="*" /> <allow VERB="GET" users="*" />

感謝各位的閱讀!關于“ASP.NET URL授權怎么用”這篇文章就分享到這里了,希望以上內容可以對大家有一定的幫助,讓大家可以學到更多知識,如果覺得文章不錯,可以把它分享出去讓更多的人看到吧!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

金昌市| 伊吾县| 南昌县| 新河县| 盖州市| 大化| 秭归县| 景德镇市| 东乡| 洪湖市| 武定县| 克什克腾旗| 连南| 石城县| 凌云县| 汉阴县| 台东市| 东台市| 旌德县| 东宁县| 瑞金市| 汪清县| 襄汾县| 阿拉尔市| 平陆县| 西城区| 洛扎县| 汾阳市| 城步| 揭东县| 永嘉县| 杂多县| 开封县| 杭锦旗| 平果县| 怀安县| 垫江县| 大港区| 偃师市| 三台县| 民丰县|