---
title: "Inloggning med web.config"
type: "forum-thread"
url: "https://www.webforum.nu/amne/dotnet/146188-inloggning-med-web-config"
topic: ".NET"
topic_url: "https://www.webforum.nu/amne/dotnet"
author: "Severian"
published: "2006-04-28T11:16:38.000Z"
updated: "2006-05-02T06:57:07.000Z"
replies: 6
views: 451
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/dotnet/146188-inloggning-med-web-config"
---

# Inloggning med web.config

## #1 — Severian, 2006-04-28T11:16Z

Hej!
Nu ska vi se om jag lyckas förklara mitt problem:
Jag vill ha inloggning till en undermapp i min site, /admin, för administratörer då såklart.
Men man ska också kunna logga in på siten som medlem och få tillgång till en del annan information.
Jag har testat lite olika varianter på att få siten att acceptera två olika cookies för inloggningar.
Om jag lägger en web.config i admin-mappen så gillar den inte authentication-taggen (satt till Forms) om jag inte gör om den mappen till en application i IIS. Då funkar allt men jag får ändå felmeddelandet i koden.

Jag har också testat att göra \<location path="admin"\> runt \<system.web\> i web.config i roten. Kan man ha flera olika \<system.web\> i sin web.config? 
Kan man ange mer än en forms-tagg där?
T ex \<forms name=".cookienamn" loginUrl="login.aspx" protection="All" timeout="20" /\>
\<forms name=".annatcookienamn" loginUrl="admin/login.aspx" protection="All" timeout="20" /\>

Jag använder en databas med användarna i, så \<authorization\>-tagen använder bara en \<deny users="?" /\>.

Nån som begriper sig på detta?
Tacksam för all hjälp!

Permalänk: https://www.webforum.nu/p/146188

## #2 — emission, 2006-04-28T11:22Z

Jag förslår att du använder samma inloggning, med olika access till mapparna, beroende på vilken roll man har.

Permalänk: https://www.webforum.nu/p/1804692

## #3 — Severian, 2006-04-28T11:32Z

Men i \<forms ...\> anger man ju en fil som man skickas till om inloggningen misslyckas. Den ska ju vara olika beroende på om en administratör försöker logga in eller om det är en medlem.

Permalänk: https://www.webforum.nu/p/1804701

## #4 — erka, 2006-04-28T20:06Z

Varför inte ha en och samma inloggningssida och beroende på vilka roller man har får man alternativa val

Permalänk: https://www.webforum.nu/p/1804876

## #5 — UffeVäxjö!, 2006-04-29T10:48Z

Har samma problem. Satt och försökte igår kväll utan att lyckas.
Spontant känner jag att administratörsinloggningssidan ska hållas "hemlig" för användarna. Kanske lite nojjigt :-). Eller vad tycker ni?

//Uffe

Permalänk: https://www.webforum.nu/p/1804981

## #6 — cyprys, 2006-04-29T10:56Z

Om urlen till inloggningssidan ingår i 'säkerheten' ger det sken av att säkerheten kanske inte är så rigorös.

Permalänk: https://www.webforum.nu/p/1804984

## #7 — Severian, 2006-05-02T06:57Z

Strukturmässigt tycker jag att admin-delen ska hållas åtskild från den vanliga delen av siten. Det handlar inte om att ge ett sken av säkerhet.
Jag vill hantera admin-delen som ett separat program, mer eller mindre.
Om en admin försöker logga in i admin-programmet (och misslyckas av nån anledning) så vill jag ju inte skicka honom till förstasidan, som när en medlem misslyckas med inloggningen.
Jag har inte lyckats göra detta via de inbyggda funktioner som finns i .NET, utan  har valt att lösa det på normalt sätt, i min kod via querys och VB-kod.

Permalänk: https://www.webforum.nu/p/1808789

---

Tråden på webben: https://www.webforum.nu/amne/dotnet/146188-inloggning-med-web-config
