web.config

[入库:2005年8月18日] [更新:2007年3月25日]

本文简介:选择自 blestwq 的 blog

    <customerrors mode="remoteonly"/>
   
    <!--  身份验证
          此节设置应用程序的身份验证策略。可能的模式是“windows”、
          “forms”、“passport”和“none”

         ******************************************************
     验证策略:使用“forms”(窗体)身份验证方案

              1. loginurl 属性设置为 "login.aspx"。如果 asp.net没有找到针

                 对请求的窗体,则 login.aspx 是用于重定向的 url。
              2.name 属性设置该窗体的名称后缀。

              3.拒绝未经身份验证的用户访问此目录。
                配合授权标记 <authorization>中的子标记 <deny> 的 users 属性,
                设置<deny users="?" /> 拒绝未经身份验证的用户访问此资源。
   *****************************************************           

    -->
   <authentication mode="windows">
        <forms loginurl="login/login.aspx" name=".aspxformsauth"/>  -->
   </authentication>

    <!--  授权
          此节设置应用程序的授权策略。可以允许或拒绝用户或角色访问


          应用程序资源。通配符:"*" 表示任何人,"?" 表示匿名
          (未授权的)用户。
    -->
    <authorization>
   <!--   <deny users="?"/> -->
            <allow users="*" />   <!-- 允许所有用户 -->            
            <!-- 
                  <allow     users="[逗号分隔的用户列表]"
                             roles="[逗号分隔的角色列表]"/>
                  <deny      users="[逗号分隔的用户列表]"
                             roles="[逗号分隔的角色列表]"/>
            -->
    </authorization>

本文关键:forms
  相关方案
Google
 

本站最佳浏览方式为 分辨率 1024x768 IE 6.0(或更高版本的 IE浏览器)

go top