Asp.NET对授权用户和角色的控制 <authorization>
摘要:
URL授权控制对资源的访问权限。它可以使一些用户和角色对资源有存取权限,也可以拒绝某些用户和角色对资源的存取。甚至它还可以决定能够存取资源的HTTP方法(例如:不允许get,允许POST等等)。 对于授权用户和角色的控制,asp.net通过配置文件config.web中的<authorization>标识段来实现。<allow>标识表示允许对资源的访问,<deny>标识表示拒绝对资源的访问。 它们都有两个属性,users和roles分别表示用户和角色。 我们来看一个实例: <!--config.web-> … <configuration& 阅读全文
posted @ 2011-07-01 14:44 静以修身俭以养德 阅读(833) 评论(0) 推荐(0) 编辑