English 中文(简体)
授权 Asp.net web.config
原标题:
  • 时间:2009-03-13 12:46:59
  •  标签:

I have an application that has a backoffice. This backoffice was isolated with the use of roles like this:

<location path="backoffice">
    <system.web>
        <authorization>
            <allow roles="admin"/>
            <deny users="*"/>
        </authorization>
    </system.web>
</location>

但现在我们有另一种需要访问的角色。公司管理员角色。

我可以说吗?

 <location path="backoffice">
        <system.web>
            <authorization>
                <allow roles="admin,companyadmin"/>
                <deny users="*"/>
            </authorization>
        </system.web>
    </location>
最佳回答

是的,没错(假设您已正确验证了您的用户,并相应设置了他们的角色)。

检查 MSDN 文章:https://learn.microsoft.com/en-us/previous-versions/dotnet/netframework-1.1/8d82143t(v=vs.71)

问题回答

是的,角色、用户和动词使用逗号分隔的值。

MSDN 参考

是的,你可以像那样添加 n 个角色。

如果你愿意,你也可以:

<allow roles="admin"/>
<allow roles="admin1"/>
<deny users="*"/>




相关问题
热门标签