FormsAuthentication.EnableCrossAppRedirects Tulajdonság
Definíció
Fontos
Egyes információk olyan, kiadás előtti termékekre vonatkoznak, amelyek a kiadásig még jelentősen módosulhatnak. A Microsoft nem vállal kifejezett vagy törvényi garanciát az itt megjelenő információért.
Beolvas egy értéket, amely jelzi, hogy a hitelesített felhasználók átirányíthatók-e más webalkalmazások URL-címére.
public:
static property bool EnableCrossAppRedirects { bool get(); };
public static bool EnableCrossAppRedirects { get; }
static member EnableCrossAppRedirects : bool
Public Shared ReadOnly Property EnableCrossAppRedirects As Boolean
Tulajdonság értéke
trueha a hitelesített felhasználók átirányíthatók más webalkalmazások URL-címére; egyéb esetben. false Az alapértelmezett érték a false.
Példák
Az alábbi példakód a enableCrossAppRedirects attribútumot true értékre állítja egy ASP.NET alkalmazás Web.config fájljában.
<authentication mode="Forms">
<forms loginUrl="member_login.aspx"
cookieless="UseUri"
requireSSL="true"
enableCrossAppRedirects="true" />
</authentication>
Megjegyzések
A EnableCrossAppRedirects tulajdonság értéke az enableCrossAppRedirectsűrlapkonfigurációs elem attribútumával van beállítva.
A EnableCrossAppRedirects tulajdonság akkor van bejelölve a RedirectFromLoginPage metódusban, ha az átirányítási URL-cím nem mutat az aktuális alkalmazás egyik lapjára. Ha EnableCrossAppRedirects igen true, akkor a rendszer végrehajtja az átirányítást, ha EnableCrossAppRedirects igen false, akkor a böngésző a tulajdonságban DefaultUrl meghatározott lapra lesz átirányítva.
Note
Ha oldalakat irányít át alkalmazások között, győződjön meg arról, hogy az űrlapkonfigurációs elem adott attribútumai duplikálva vannak a hitelesített alkalmazások között. További információ és egy példa: Forms Authentication Across Applications.
Important
Alkalmazásközi átirányítások engedélyezése esetén a webhely sebezhető egy olyan biztonsági résnek, amely rosszindulatú webhelyre irányítja a felhasználókat, de a webhely bejelentkezési lapját használja. Mindig ellenőrizze, hogy a metódus által GetRedirectUrl visszaadott átirányítási URL-cím a várt URL-cím-e, így meggyőződhet arról, hogy csak jóváhagyott webhelyekre engedélyezi az átirányításokat. Azt is ellenőriznie kell, hogy az átirányítási URL a megfelelő protokollt (HTTP vagy HTTPS) használja-e. Az ellenőrzések végrehajtásához hozzáadhat egy utólagos eseménykezelőt a bejelentkezési laphoz, vagy hozzáadhat egy kezelőt a LoggedInLogin vezérlő eseményéhez.