UrlAuthorizationModule Osztály

Definíció

Ellenőrzi, hogy a felhasználó rendelkezik-e engedéllyel a kért URL-cím eléréséhez. Ez az osztály nem örökölhető.

public ref class UrlAuthorizationModule sealed : System::Web::IHttpModule
public sealed class UrlAuthorizationModule : System.Web.IHttpModule
type UrlAuthorizationModule = class
    interface IHttpModule
Public NotInheritable Class UrlAuthorizationModule
Implements IHttpModule
Öröklődés
UrlAuthorizationModule
Megvalósítás

Példák

Az alábbi példakód hozzáférést biztosít Kim-hez és a Rendszergazdák szerepkör tagjaihoz, miközben megtagadja Azt Johnnak és az összes névtelen felhasználónak.

<authorization>
  <allow users="Kim"/>
  <allow roles="Admins"/>
  <deny users="John"/>
  <deny users="?"/>
</authorization>

Megjegyzések

Ez UrlAuthorizationModule határozza meg, hogy az aktuális felhasználó jogosult-e hozzáférni a kért URL-címhez a felhasználó Name vagy azon szerepkörök listája alapján, amelynek a felhasználó tagja. A felhasználónév meghatározásáról további információt a ASP.NET Hitelesítés című témakörben talál. További információ a felhasználói szerepkörök kezeléséről: Engedélyezés kezelése szerepkörökkel.

A felhasználó vagy szerepkör engedélyezése az engedélyezési konfigurációs elem használatával történik. Engedélyezheti vagy letilthatja a felhasználót vagy a szerepkört az alelemek vagy alelemek allowdeny használatával. A allow rendszer az alelemeket deny a konfigurációban megjelenő sorrendben értelmezi. Ha egy elem megadja, hogy a hozzáférés engedélyezve van vagy megtagadva, a rendszer elvégzi annak UrlAuthorizationModule engedélyezési ellenőrzését. Egy Web.config fájl következő szakasza például megköveteli a felhasználók bejelentkezését (a névtelen felhasználók megtagadásával), majd csak a Rendszergazdák szerepkörben lévő felhasználók számára engedélyezi a hozzáférést. A rendszergazdák szerepkörben nem szereplő felhasználókat a rendszer megtagadja.

<authorization>
  <deny users="?" />
  <allow roles="Administrators" />
  <deny users="*" />
</authorization>

Egy felhasználót vagy szerepkört kifejezetten meg kell tagadni, hogy megtagadja a felhasználó vagy szerepkör engedélyét egy URL-címhez. Vagyis ha az előző példa nem adta meg az <deny users="*" /> elemet, akkor minden hitelesített felhasználó hozzáférhetett volna a kért URL-címhez, függetlenül attól, hogy milyen szerepkörrel rendelkeztek.

Konstruktorok

Name Description
UrlAuthorizationModule()

Létrehozza a UrlAuthorizationModule osztály példányát.

Metódusok

Name Description
CheckUrlAccessForPrincipal(String, IPrincipal, String)

Meghatározza, hogy a felhasználó hozzáfér-e a kért fájlhoz.

Dispose()

Felszabadítja az összes erőforrást, a memória kivételével, amelyet a UrlAuthorizationModulerendszer használ.

Equals(Object)

Meghatározza, hogy a megadott objektum egyenlő-e az aktuális objektummal.

(Öröklődés forrása Object)
GetHashCode()

Ez az alapértelmezett kivonatoló függvény.

(Öröklődés forrása Object)
GetType()

Lekéri az Type aktuális példányt.

(Öröklődés forrása Object)
Init(HttpApplication)

Inicializálja a UrlAuthorizationModule objektumot.

MemberwiseClone()

Az aktuális Objectpéldány sekély másolatát hozza létre.

(Öröklődés forrása Object)
ToString()

Az aktuális objektumot jelképező sztringet ad vissza.

(Öröklődés forrása Object)

A következőre érvényes:

Lásd még