Элементы авторизации оцениваются в порядке, указанном в файле конфигурации.
В вашем примере пользователю будет отказано , так как запись deny
ранее всписок, чем запись allow
.
Обратите внимание, что ваш вопрос относится к поведению авторизации URL-адреса ASP.NET (т. Е. К настройкам, определенным в system.web\authorization
).Поведение URL-авторизации IIS совсем другое.См. «Таблицу различий» здесь .