IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Bloquer l'accès à un répertoire et ses fichiers en fonction des roles et extensions [Débutant]


Sujet :

ASP.NET

  1. #1
    Membre régulier
    Inscrit en
    Avril 2004
    Messages
    213
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 213
    Points : 111
    Points
    111
    Par défaut Bloquer l'accès à un répertoire et ses fichiers en fonction des roles et extensions
    Bonjour à tous,

    Dans un répertoire j'ai des pdf. Par exemple, je souhaiterais donner l'accès aux pdfs, uniquement aux utilisateurs ayant le rôle, toto. Je souhaite qu'ils ne puissent accéder qu'aux pdf pas aux autres fichiers. Les autres utilisateurs ne doivent pouvoir accéder à rien que ce soit par le biais d'un lien ou directement via l'url.

    Comment dois-je m'y prendre svp ?

    J'ai testé avec un web.config dans le répertoire
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    <configuration>
        <system.web>
          <authorization >
            <allow roles="toto"/>
            <deny users="?"/>
          </authorization>
        </system.web>
    </configuration>
    Ca bloque bien l'accès au répertoire mais en passant par l'url j’accède tout de même aux fichiers qu'il contient.

    Par avance je vous remercie de votre aide.

  2. #2
    Modérateur
    Avatar de DotNetMatt
    Homme Profil pro
    CTO
    Inscrit en
    Février 2010
    Messages
    3 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : CTO
    Secteur : Finance

    Informations forums :
    Inscription : Février 2010
    Messages : 3 611
    Points : 9 743
    Points
    9 743
    Billets dans le blog
    3
    Par défaut
    Il faut aller plus loin que ça dans la démarche, en passant par exemple par un Gestionnaire HTTP (.ASHX) qui va vérifier les permissions de l'utilisateurs et décider ou non de lui renvoyer le fichier. Tu trouveras un exemple complet ici : Restricting files download using HTTP Handler based on conditions.

    Dans l'implémentation de IHttpHandler.ProcessRequest tu devras juste vérifier le rôle de l'utilisateur et décider de renvoyer ou non le fichier.
    Less Is More
    Pensez à utiliser les boutons , et les balises code
    Desole pour l'absence d'accents, clavier US oblige
    Celui qui pense qu'un professionnel coute cher n'a aucune idee de ce que peut lui couter un incompetent.

  3. #3
    Membre régulier
    Inscrit en
    Avril 2004
    Messages
    213
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 213
    Points : 111
    Points
    111
    Par défaut
    Merci de ta réponse. Je vais essayer.

  4. #4
    Membre régulier
    Inscrit en
    Avril 2004
    Messages
    213
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 213
    Points : 111
    Points
    111
    Par défaut
    Merci ça marche impec.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 3
    Dernier message: 04/08/2010, 14h30
  2. Bloquer l'accès à un répertoire via vhost
    Par razbitume dans le forum Apache
    Réponses: 7
    Dernier message: 29/07/2009, 20h30
  3. Réponses: 4
    Dernier message: 02/02/2009, 17h29
  4. Réponses: 5
    Dernier message: 20/11/2007, 13h33
  5. Comment copier un répertoire et ses fichiers?
    Par Mickey.jet dans le forum Delphi
    Réponses: 4
    Dernier message: 08/07/2006, 12h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo