仅访问经过身份验证的用户

时间:2015-10-16 11:24:01

标签: .net forms-authentication

我希望我的用户仅在身份验证后访问某些页面。在互联网上阅读了一些内容后,我找到了两种方法:

  1. 在调用该页面的控制器方法中添加[授权]。
  2. 在Views文件夹中创建一个子文件夹并添加     子文件夹的web.config中的<authorization> <deny users="?" /> </authorization>
  3. 第一种方法有效。但不是第二种方法。知道为什么吗?

1 个答案:

答案 0 :(得分:0)

第一种方法将授权功能添加到返回页面的Action方法中。

我没有使用第二种方法,但是根据我的see,它是以授权方式使用的。不认证。它在页面级别。我不会尝试通过这种方式实现身份验证(因为这是我认为您要执行的操作)。