Как обезопасить файлы за сессией? - PullRequest
0 голосов
/ 24 августа 2018

У меня есть ссылки на статические файлы, к которым люди могут получить доступ в моем приложении. Однако они могут получить доступ к этим файлам без входа в систему. Я бы хотел, чтобы статические файлы находились за входом в систему. Как мне этого добиться? Я просто получаю к ним доступ напрямую по URL. Я попытался создать метод, но статические файлы все еще доступны.

1 Ответ

0 голосов
/ 24 августа 2018

Вы можете создать файл Web.config в папке загрузок с таким содержимым:

<?xml version="1.0"?>
<configuration>
    <system.web>
      <authorization>
        <allow roles ="administrator"/>
        <deny users="*" />
      </authorization>
    </system.web>
</configuration>
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...