我们正在与 SPA (MVC 4 + angularjs) 网站合作,我们希望拒绝未经授权的访问者访问静态文件。目前,对这个静态文件的所有请求都以重定向到登录页面结束。我们希望收到 401 或 403 错误代码。也可以使用 ajax 请求此文件。
根web.config:
<authentication mode="None">
</authentication>
静态文件夹中的Web.config :
<configuration>
<system.web>
<authorization>
<deny users="?"/>
</authorization>
</system.web>
<system.webServer>
<validation validateIntegratedModeConfiguration="false" />
<handlers>
<clear/>
<add type="System.Web.StaticFileHandler" path="*" verb="*" name="StaticFileHandler"/>
</handlers>
</system.webServer>
</configuration>
我想知道我们如何拒绝未经授权的访问者访问静态文件(不重定向到登录页面)?