UrlAuthorizationModule Osztály
Definíció
Fontos
Egyes információk olyan, kiadás előtti termékekre vonatkoznak, amelyek a kiadásig még jelentősen módosulhatnak. A Microsoft nem vállal kifejezett vagy törvényi garanciát az itt megjelenő információért.
Ellenőrzi, hogy a felhasználó rendelkezik-e engedéllyel a kért URL-cím eléréséhez. Ez az osztály nem örökölhető.
public ref class UrlAuthorizationModule sealed : System::Web::IHttpModule
public sealed class UrlAuthorizationModule : System.Web.IHttpModule
type UrlAuthorizationModule = class
interface IHttpModule
Public NotInheritable Class UrlAuthorizationModule
Implements IHttpModule
- Öröklődés
-
UrlAuthorizationModule
- Megvalósítás
Példák
Az alábbi példakód hozzáférést biztosít Kim-hez és a Rendszergazdák szerepkör tagjaihoz, miközben megtagadja Azt Johnnak és az összes névtelen felhasználónak.
<authorization>
<allow users="Kim"/>
<allow roles="Admins"/>
<deny users="John"/>
<deny users="?"/>
</authorization>
Megjegyzések
Ez UrlAuthorizationModule határozza meg, hogy az aktuális felhasználó jogosult-e hozzáférni a kért URL-címhez a felhasználó Name vagy azon szerepkörök listája alapján, amelynek a felhasználó tagja. A felhasználónév meghatározásáról további információt a ASP.NET Hitelesítés című témakörben talál. További információ a felhasználói szerepkörök kezeléséről: Engedélyezés kezelése szerepkörökkel.
A felhasználó vagy szerepkör engedélyezése az engedélyezési konfigurációs elem használatával történik. Engedélyezheti vagy letilthatja a felhasználót vagy a szerepkört az alelemek vagy alelemek allowdeny használatával. A allow rendszer az alelemeket deny a konfigurációban megjelenő sorrendben értelmezi. Ha egy elem megadja, hogy a hozzáférés engedélyezve van vagy megtagadva, a rendszer elvégzi annak UrlAuthorizationModule engedélyezési ellenőrzését. Egy Web.config fájl következő szakasza például megköveteli a felhasználók bejelentkezését (a névtelen felhasználók megtagadásával), majd csak a Rendszergazdák szerepkörben lévő felhasználók számára engedélyezi a hozzáférést. A rendszergazdák szerepkörben nem szereplő felhasználókat a rendszer megtagadja.
<authorization>
<deny users="?" />
<allow roles="Administrators" />
<deny users="*" />
</authorization>
Egy felhasználót vagy szerepkört kifejezetten meg kell tagadni, hogy megtagadja a felhasználó vagy szerepkör engedélyét egy URL-címhez. Vagyis ha az előző példa nem adta meg az <deny users="*" /> elemet, akkor minden hitelesített felhasználó hozzáférhetett volna a kért URL-címhez, függetlenül attól, hogy milyen szerepkörrel rendelkeztek.
Konstruktorok
| Name | Description |
|---|---|
| UrlAuthorizationModule() |
Létrehozza a UrlAuthorizationModule osztály példányát. |
Metódusok
| Name | Description |
|---|---|
| CheckUrlAccessForPrincipal(String, IPrincipal, String) |
Meghatározza, hogy a felhasználó hozzáfér-e a kért fájlhoz. |
| Dispose() |
Felszabadítja az összes erőforrást, a memória kivételével, amelyet a UrlAuthorizationModulerendszer használ. |
| Equals(Object) |
Meghatározza, hogy a megadott objektum egyenlő-e az aktuális objektummal. (Öröklődés forrása Object) |
| GetHashCode() |
Ez az alapértelmezett kivonatoló függvény. (Öröklődés forrása Object) |
| GetType() |
Lekéri az Type aktuális példányt. (Öröklődés forrása Object) |
| Init(HttpApplication) |
Inicializálja a UrlAuthorizationModule objektumot. |
| MemberwiseClone() |
Az aktuális Objectpéldány sekély másolatát hozza létre. (Öröklődés forrása Object) |
| ToString() |
Az aktuális objektumot jelképező sztringet ad vissza. (Öröklődés forrása Object) |