2012-04-10 6 views
0

У меня есть папка jpg-изображений на сервере IIS &, нам нужно их защитить, чтобы только люди с определенным разрешением могли их просматривать. Мы реализовали STS (не AD) на основе WIF для аутентификации на других частях сайта. & Я хотел бы иметь возможность использовать конкретную заявку на аутентифицированном пользователю WIF, чтобы позволить им читать доступ к этим файлам изображений через IIS (IIS 7) ,Как использовать WIF для обеспечения доступа к статическим файлам?

Я могу написать пользовательский обработчик, чтобы выполнить проверку, но мне бы не пришлось передавать статические файлы через конвейер .net. Мы рассмотрели опцию C2WTS, но, похоже, она жестко закодирована для использования заявки UPN, которую наша STS не предоставляет.

ответ

2

Не могли бы вы не использовать местоположение метки в web.config с указанием конкретной папки, а затем внутри него, использовать что-то вроде:

<allow roles="Viewer"/> 
<deny users="*"/> 
Смежные вопросы