页面权限和后台权限问题

joelbh 2004-12-14 09:20:49
加入页面程序和后台管理程序都在根目录下,而后台程序统一放在manage/目录下,页面需要验证客户登陆,后台需要验证系统用户登陆,在web.config里面该如何设置达到分开验证的效果?
或有其它办法吗?
...全文
113 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
saucer 2004-12-15
  • 打赏
  • 举报
回复
currently in 1.*, you only have authentication at the root of your web application and the authentication mechanism only allows one authentication page, but you could do something like

say you have directories like

/
--admin
--user

root-level web.cnfig

<configuration>
<system.web>
<authentication mode="Forms">
<forms loginUrl="login.aspx"/>
</forms>
</authentication>
<authorization>
<deny users="?"/>
</authorization>

</system.web>

<location path="user/userlogin.aspx">
<system.web>
<authorization>
<allow users="*"/>
</authorization>
</system.web>
</location>

<location path="admin/adminlogin.aspx">
<system.web>
<authorization>
<allow users="*"/>
</authorization>
</system.web>
</location>

</configuration>


web.config in admin directory


<configuration>
<system.web>
<authorization>
<allow roles="admin" />
<deny users="*" />
</authorization>
</system.web>
</configuration>




web.config in user directory


<configuration>
<system.web>
<authorization>
<allow roles="user" />
<deny users="*" />
</authorization>
</system.web>
</configuration>


in login.aspx, based on the directory in the query string, redirects to adminlogin.aspx or userlogin.aspx


62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧