我正在使用Asp.Net/C#
,我正在使用Roles
基于授权来访问我的许多页面。到目前为止,我只有两个页面可供只有管理员角色访问。为了拒绝访问其他角色,我在我的 Web.config 文件中使用它。
<location path="CreateAccount.aspx">
<system.web>
<authorization>
<allow roles="Admin"/>
<deny users="*"/>
</authorization>
</system.web>
</location>
这是针对 page1 的,假设将来我继续添加更多只有管理员角色才能访问的页面,我该如何管理,我应该在location
每页添加一个元素还是有办法解决。我知道我可以将它们分组到一个文件夹中然后为此添加一个 web.config 文件。如果我将来添加许多页面,这是一个更好的方法吗?
感谢您的任何建议。