[.NET] authorization probs

Pagina: 1
Acties:

  • The_Butler
  • Registratie: April 2001
  • Laatst online: 24-08 23:36
Ik ben bezig een .Net webpagina te bouwen en ik heb een probleem.
In mijn Web.config file heb ik vastgelegd dat niemand zonder ID op mijn site mag, behalve de Login.aspx site. de code voor dit is:

<forms name=".ADUAUTH" loginUrl="login.aspx" protection="All" timeout="60" path="/" >
</forms>
</authentication>
<deny users="?" />

Maar nu heb ik voor de gebruikers die geen account hebben een aanmeld pagina. Het probleem is dat niemand die pagina op kan omdat ze dan direct worden doorverwezen naar mijn Login.aspx pagina, zonder ID mag je immers niet naar en andere pagina. ik heb dus een uitzondering nodig, en ik dacht dat deze werkte:
<allow users="?" NewAccount.aspx />

maar dit werkt dus niet. Ik heb de help geprobeerd in visual studio.Net, maar daar wordt alleen ingegaan op gebruikers beveiliging voor de gehele site. Iemand een idee wat ik fout doe?

at your service


Verwijderd

Je zou in je codebehind kunnen kijken of een gebruiker in een role is of niet, en op basis daarvan bepalen of de site bekeken mag worden.
Een andere mogelijkheid is de pagina's die bekeken mogen worden zonder ingelogged te zijn in bijvoorbeeld de root te stoppen, en de overige pagina's in bijvoorbeeld /Admin. Op deze manier kun je per directory zeggen of iemand toegang heeft of niet.

Of voeg in je web.config iets toe als:
code:
1
2
3
4
5
6
7
8
9
10
<configuration>
    ...
    <location path="default.aspx">
        <system.web>
            <authorization>
                <allow users ="*" />
            </authorization>
        </system.web>
    </location>
</configuration>

[ Voor 51% gewijzigd door Verwijderd op 26-01-2003 03:25 ]


  • The_Butler
  • Registratie: April 2001
  • Laatst online: 24-08 23:36
Dus inplaats van per pagina definieer je per directory? Daar had ik zelf nog niet aan gedacht, ik probeer het even uit en hou je op de hoogte.

at your service


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 10:24

gorgi_19

Kruimeltjes zijn weer op :9

The_Butler schreef op 26 January 2003 @ 10:20:
Dus inplaats van per pagina definieer je per directory? Daar had ik zelf nog niet aan gedacht, ik probeer het even uit en hou je op de hoogte.
Of zelfs per file is mogelijk.. :)

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • The_Butler
  • Registratie: April 2001
  • Laatst online: 24-08 23:36
Yup!!

Per file is ook mogelijk, naar aanleiding van WilcoB's post heb ik via de help deze code kunnen maken:

<location path="NewAccount.aspx">
<system.web>
<authorization>
<allow users="*" />
</authorization>
</system.web>
</location>

Nu heb ik dus 1 uitzondering op mijn policy kunnen maken, en t werkt perfect :-)
bedankt!

at your service