Укажите несколько каталогов в элементе Path Location Web.Config - PullRequest
26 голосов
/ 05 января 2011

В файле Web Config моего ASP.NET у меня определены следующие элементы местоположения:

  <location path="">
    <system.web>
      <authorization>
        <deny users="?"/>
      </authorization>
    </system.web>
  </location>

  <location path="dir1">
    <system.web>
      <authorization>
        <allow users="?"/>
      </authorization>
    </system.web>
  </location>

  <location path="dir2">
    <system.web>
      <authorization>
        <allow users="?"/>
      </authorization>
    </system.web>
  </location>

В приведенном выше примере указано, что все каталоги будут заблокированы для анонимных пользователей, кроме двух каталогов dir1 и dir2.

Мне любопытно, есть ли синтаксис, который я могу использовать, который позволит мне определять более одного каталога в одном элементе location. Например, было бы удобно, если бы мы могли сделать что-то подобное ...

  <location path="dir1,dir2,etc">
    <system.web>
      <authorization>
        <allow users="?"/>
      </authorization>
    </system.web>
  </location>

Ответы [ 3 ]

39 голосов
/ 02 мая 2013

Вы не можете указать несколько элементов в атрибуте пути, но вы можете использовать атрибут configSource.

Например, следующий оригинальный файл web.config:

<?xml version="1.0"?>
<configuration>
  <location path="form1.aspx">
    <system.web>
      <authorization>
        <allow users="*"/>
      </authorization>
    </system.web>
  </location>
  <location path="form2.aspx">
    <system.web>
      <authorization>
        <allow users="*"/>
      </authorization>
    </system.web>
  </location>
  <location path="form3.aspx">
    <system.web>
      <authorization>
        <allow users="*"/>
      </authorization>
    </system.web>
  </location>
  <location path="form4.aspx">
    <system.web>
      <authorization>
        <deny users="*"/>
      </authorization>
    </system.web>
  </location>
  <location path="form5.aspx">
    <system.web>
      <authorization>
        <deny users="*"/>
      </authorization>
    </system.web>
  </location>
  <location path="form6.aspx">
    <system.web>
      <authorization>
        <deny users="*"/>
      </authorization>
    </system.web>
  </location>
</configuration>

Можетбыть заменены следующими эквивалентными файлами web.config, allow.config и deny.config:

web.config

<?xml version="1.0"?>
<configuration>
  <location path="form1.aspx">
    <system.web>
      <authorization configSource="allow.config" />
    </system.web>
  </location>
  <location path="form2.aspx">
    <system.web>
      <authorization configSource="allow.config" />
    </system.web>
  </location>
  <location path="form3.aspx">
    <system.web>
      <authorization configSource="allow.config" />
    </system.web>
  </location>
  <location path="form4.aspx">
    <system.web>
      <authorization configSource="deny.config" />
    </system.web>
  </location>
  <location path="form5.aspx">
    <system.web>
      <authorization configSource="deny.config" />
    </system.web>
  </location>
  <location path="form6.aspx">
    <system.web>
      <authorization configSource="deny.config" />
    </system.web>
  </location>
</configuration>

allow.config

<?xml version="1.0"?>
<authorization>
  <allow users="*"/>
</authorization>

deny.config

<?xml version="1.0"?>
<authorization>
  <deny users="*"/>
</authorization>

Полезность этого подхода увеличивается с увеличением количества правил разрешения / запрета в каждом разделе.

15 голосов
/ 05 января 2011

извините, но свойство пути не позволяет использовать ",", поэтому вы должны написать тег для всего пути, или вы можете создать web.config в каждом каталоге.

0 голосов
/ 13 июня 2018

можно указать путь к определенной папке. Например, у нас есть несколько страниц aspx:

  • / data / pages / form1.aspx
  • / data / pages / form2.aspx
  • / данные / страницы / form3.aspx

Создав это правило в web.config:

<location path="data/pages">
    <system.webServer>
        <httpProtocol>
            <customHeaders>
                <remove name="X-Frame-Options" />
                <add name="X-Frame-Options" value="SAMEORIGIN" />
            </customHeaders>
        </httpProtocol>
    </system.webServer>
</location>

Все ресурсы в data/pages будут затронуты.

...