我们正在将我们的ASP.NET后台迁移到一个ASP.NET核心,我一直坚持一种旧的授权方法。
有一个网站和后台。这两个共享登录cookie (SSO,单点登录)。
网站有200名用户,只有3名管理员。管理员是通过webconfig配置的,而我们只有少数从未更改过的配置。
实际上,由于SSO (通过公共网站使用共享cookies登录),所有用户都具有后台的登录凭据。
现在,所有未经授权的人员都会使用后台web.config进行过滤:
<location path="Default.aspx">
<system.web>
<authorization>
<allow users="superadmin@backoffice.com" />
<deny users="*"/>
</authorization>
</system.web>因此IIS将完成这项工作,而其他人的授权cookie则被忽略。
任何线索,如何签署的用户,没有在列表中,并有登录饼干,在我们的网站上授予一个新的ASP.NET核心解决方案?据我所知,这个webconfig配置不再是一种情况了..。
发布于 2018-08-16 09:08:54
是的,这是正确的,web.configs不再用于这个目的了。
你需要做的是:
https://stackoverflow.com/questions/51873247
复制相似问题