表单身份验证可以限制任何路径

时间:2013-01-17 06:06:34

标签: asp.net forms-authentication webforms

我们的客户端有一个虚拟文件服务器设置,其中包含一些他想要限制的PDF。他认为他们将受限于未登录的用户,但他们已经以某种方式出现在谷歌搜索结果中。

所以我的问题是,如果我在他的网站上设置表单身份验证(他目前没有任何身份验证),我可以限制访问我想要的任何目录吗?例如,PDF的路径位于另一台服务器上,映射到“S”驱动器,如下所示: S:\文件\ PDF文件\

我可以在配置文件中的某处列出此路径,以仅将其限制为经过身份验证的用户吗?

由于

1 个答案:

答案 0 :(得分:1)

你可以把这种web.config放在pdf文件所在的文件夹中,这样就不允许没有通知的用户访问你的文件

<location path="FolderNameAuthenticationNeed" allowOverride="true">
<system.web>

<authorization>
<deny users="?"/>

</authorization> </system.web>
</location>