webForumDet fria alternativet

Inloggning med web.config

.NET

6 svar · 448 visningar · startad av Severian

Medlem sedan mars 20069 inlägg
Frågan#1

Hej!
Nu ska vi se om jag lyckas förklara mitt problem:
Jag vill ha inloggning till en undermapp i min site, /admin, för administratörer då såklart.
Men man ska också kunna logga in på siten som medlem och få tillgång till en del annan information.
Jag har testat lite olika varianter på att få siten att acceptera två olika cookies för inloggningar.
Om jag lägger en web.config i admin-mappen så gillar den inte authentication-taggen (satt till Forms) om jag inte gör om den mappen till en application i IIS. Då funkar allt men jag får ändå felmeddelandet i koden.

Jag har också testat att göra <location path="admin"> runt <system.web> i web.config i roten. Kan man ha flera olika <system.web> i sin web.config?
Kan man ange mer än en forms-tagg där?
T ex <forms name=".cookienamn" loginUrl="login.aspx" protection="All" timeout="20" />
<forms name=".annatcookienamn" loginUrl="admin/login.aspx" protection="All" timeout="20" />

Jag använder en databas med användarna i, så <authorization>-tagen använder bara en <deny users="?" />.

Nån som begriper sig på detta?
Tacksam för all hjälp!

Medlem sedan dec. 19996 721 inlägg
#2

Jag förslår att du använder samma inloggning, med olika access till mapparna, beroende på vilken roll man har.

Medlem sedan mars 20069 inlägg
#3

Men i <forms ...> anger man ju en fil som man skickas till om inloggningen misslyckas. Den ska ju vara olika beroende på om en administratör försöker logga in eller om det är en medlem.

Medlem sedan dec. 19996 522 inlägg
#4

Varför inte ha en och samma inloggningssida och beroende på vilka roller man har får man alternativa val

Medlem sedan okt. 200111 inlägg
#5

Har samma problem. Satt och försökte igår kväll utan att lyckas.
Spontant känner jag att administratörsinloggningssidan ska hållas "hemlig" för användarna. Kanske lite nojjigt :-). Eller vad tycker ni?

//Uffe

Medlem sedan dec. 20003 563 inlägg
#6

Om urlen till inloggningssidan ingår i 'säkerheten' ger det sken av att säkerheten kanske inte är så rigorös.

Medlem sedan mars 20069 inlägg
#7

Strukturmässigt tycker jag att admin-delen ska hållas åtskild från den vanliga delen av siten. Det handlar inte om att ge ett sken av säkerhet.
Jag vill hantera admin-delen som ett separat program, mer eller mindre.
Om en admin försöker logga in i admin-programmet (och misslyckas av nån anledning) så vill jag ju inte skicka honom till förstasidan, som när en medlem misslyckas med inloggningen.
Jag har inte lyckats göra detta via de inbyggda funktioner som finns i .NET, utan har valt att lösa det på normalt sätt, i min kod via querys och VB-kod.

272 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
124 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)