У меня есть существующее приложение, над которым я выполняю некоторые аутентификационные работы (исправление некоторых давних проблем), и я вполне доволен перенаправлением входа в систему при нормальных обстоятельствах. Для IIS7 я реализую HttpModule авторизации, который я использую на всем конвейере IIS7.
Это прекрасно работает, но я бы хотел, чтобы некоторые подкаталоги (фактически виртуальные каталоги) основного сайта возвращали 403 вместо перенаправления. Возможно ли это сделать без использования собственного модуля аутентификации?
Я видел работу Sky Sanders (поэт кода), но я бы хотел этого избежать, если смогу.
http://www.codeproject.com/Articles/39062/Salient-Web-Security-AccessControlModule.aspx
Такое ощущение, что что-то умное с секцией <location="">
должно работать, но я не могу понять, как это сделать (или, если это вообще возможно).