标签: wcf iis-7
在IIS 7.0中启用基本身份验证会阻止普通用户浏览网站吗?现在身份验证模式是匿名的,所以每个人都可以浏览网站。我需要使用基本用户名/密码安全性来托管 WCF服务。
所以我需要匿名访问root网站,但其中一个文件夹只能通过基本身份验证访问。
我在考虑在web.config中设置安全设置可能会有所帮助。但不确定。
答案 0 :(得分:2)
我建议你阅读:
An Introductory Guide to Building and Deploying More Secure Sites with ASP.NET and IIS
An Introductory Guide to Building and Deploying More Secure Sites with ASP.NET and IIS, Part 2
ASP.NET Security Tutorials
答案 1 :(得分:1)
启用基本身份验证不会阻止匿名用户访问站点。您可以同时启用多种形式的身份验证。但是,听起来你想要的是在一个文件夹或文件上启用身份验证,并禁用同一文件夹/文件上的匿名身份验证。请参阅可在web.config中使用的元素,或者您可以在WCF服务文件夹中提供另一个覆盖根web.config的web.config。