UrlAuthorizationModule Třída

Definice

Ověřuje, že uživatel má oprávnění pro přístup k požadované adrese URL. Tato třída se nemůže dědit.

public ref class UrlAuthorizationModule sealed : System::Web::IHttpModule
public sealed class UrlAuthorizationModule : System.Web.IHttpModule
type UrlAuthorizationModule = class
    interface IHttpModule
Public NotInheritable Class UrlAuthorizationModule
Implements IHttpModule
Dědičnost
UrlAuthorizationModule
Implementuje

Příklady

Následující příklad kódu uděluje přístup k Kim a členům role Admins a zároveň ho zamítá Johnu a všem anonymním uživatelům.

<authorization>
  <allow users="Kim"/>
  <allow roles="Admins"/>
  <deny users="John"/>
  <deny users="?"/>
</authorization>

Poznámky

Určuje UrlAuthorizationModule , jestli má aktuální uživatel povolený přístup k požadované adrese URL na základě uživatele Name nebo seznamu rolí, na které je uživatel členem. Informace o určení uživatelského jména najdete v tématu ASP.NET Ověřování. Informace o správě rolí uživatelů najdete v tématu Správa autorizace pomocí rolí.

Autorizace pro uživatele nebo roli se spravuje pomocí elementu konfigurace autorizace . Uživatele nebo roli můžete povolit nebo odepřít pomocí dílčích allowdeny nebo dílčích položek. allow A deny dílčí prvky jsou interpretovány v pořadí, v jakém se zobrazují v konfiguraci. Jakmile prvek určí, že přístup je povolený nebo odepřen, UrlAuthorizationModule dokončí se kontrola autorizace. Například následující část ze souboru Web.config vyžaduje, aby se uživatelé přihlásili (odepřením anonymních uživatelů) a pak mají přístup jenom uživatelé v roli Správci. Uživatelé, kteří nejsou v roli Správci, jsou odepřeni.

<authorization>
  <deny users="?" />
  <allow roles="Administrators" />
  <deny users="*" />
</authorization>

Uživatel nebo role musí být výslovně odepřen, aby odmítl oprávnění uživatele nebo role k adrese URL. To znamená, že pokud předchozí příklad nezadal <deny users="*" /> prvek, pak by všichni ověření uživatelé měli povolený přístup k požadované adrese URL bez ohledu na to, jakou roli byli členem.

Konstruktory

Name Description
UrlAuthorizationModule()

Vytvoří instanci objektu UrlAuthorizationModule třídy.

Metody

Name Description
CheckUrlAccessForPrincipal(String, IPrincipal, String)

Určuje, zda má uživatel přístup k požadovanému souboru.

Dispose()

Uvolní všechny prostředky kromě paměti používané nástrojem UrlAuthorizationModule.

Equals(Object)

Určuje, zda je zadaný objekt roven aktuálnímu objektu.

(Zděděno od Object)
GetHashCode()

Slouží jako výchozí funkce hash.

(Zděděno od Object)
GetType()

Získá Type aktuální instance.

(Zděděno od Object)
Init(HttpApplication)

Inicializuje UrlAuthorizationModule objekt.

MemberwiseClone()

Vytvoří mělkou kopii aktuálního Object.

(Zděděno od Object)
ToString()

Vrátí řetězec, který představuje aktuální objekt.

(Zděděno od Object)

Platí pro

Viz také