При управлении правилами доступа в модуле входа.Есть ли явный запрет на все в конце?
Допустим, у меня есть две роли: Administrator
и Member
Администраторам разрешено входить в папку iPhone
, а членам разрешенопапка Blackberry
Я управляю своими правилами и получаю следующий код в каждом файле web.config:
"iPhone"
<system.web>
<authorization>
<allow roles="Administrator" />
</authorization>
</system.web>
"Blackberry"
<system.web>
<authorization>
<allow roles="Member" />
</authorization>
</system.web>
Но могут ли администраторы получить доступ к папке Blackberry и членам папки iPhone?Или мне нужно добавить правило, гласящее deny roles="Administrator"
в папке Blackberry и deny roles="Member"
в папке iPhone?
Спасибо !!