FormsAuthentication.EnableCrossAppRedirects Tulajdonság

Definíció

Beolvas egy értéket, amely jelzi, hogy a hitelesített felhasználók átirányíthatók-e más webalkalmazások URL-címére.

public:
 static property bool EnableCrossAppRedirects { bool get(); };
public static bool EnableCrossAppRedirects { get; }
static member EnableCrossAppRedirects : bool
Public Shared ReadOnly Property EnableCrossAppRedirects As Boolean

Tulajdonság értéke

trueha a hitelesített felhasználók átirányíthatók más webalkalmazások URL-címére; egyéb esetben. false Az alapértelmezett érték a false.

Példák

Az alábbi példakód a enableCrossAppRedirects attribútumot true értékre állítja egy ASP.NET alkalmazás Web.config fájljában.

<authentication mode="Forms">
  <forms loginUrl="member_login.aspx"
    cookieless="UseUri"
    requireSSL="true"
    enableCrossAppRedirects="true" />
</authentication>

Megjegyzések

A EnableCrossAppRedirects tulajdonság értéke az enableCrossAppRedirectsűrlapkonfigurációs elem attribútumával van beállítva.

A EnableCrossAppRedirects tulajdonság akkor van bejelölve a RedirectFromLoginPage metódusban, ha az átirányítási URL-cím nem mutat az aktuális alkalmazás egyik lapjára. Ha EnableCrossAppRedirects igen true, akkor a rendszer végrehajtja az átirányítást, ha EnableCrossAppRedirects igen false, akkor a böngésző a tulajdonságban DefaultUrl meghatározott lapra lesz átirányítva.

Note

Ha oldalakat irányít át alkalmazások között, győződjön meg arról, hogy az űrlapkonfigurációs elem adott attribútumai duplikálva vannak a hitelesített alkalmazások között. További információ és egy példa: Forms Authentication Across Applications.

Important

Alkalmazásközi átirányítások engedélyezése esetén a webhely sebezhető egy olyan biztonsági résnek, amely rosszindulatú webhelyre irányítja a felhasználókat, de a webhely bejelentkezési lapját használja. Mindig ellenőrizze, hogy a metódus által GetRedirectUrl visszaadott átirányítási URL-cím a várt URL-cím-e, így meggyőződhet arról, hogy csak jóváhagyott webhelyekre engedélyezi az átirányításokat. Azt is ellenőriznie kell, hogy az átirányítási URL a megfelelő protokollt (HTTP vagy HTTPS) használja-e. Az ellenőrzések végrehajtásához hozzáadhat egy utólagos eseménykezelőt a bejelentkezési laphoz, vagy hozzáadhat egy kezelőt a LoggedInLogin vezérlő eseményéhez.

A következőre érvényes:

Lásd még