IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Sécurité Login Page Obligatoire


Sujet :

ASP.NET

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Mars 2008
    Messages
    152
    Détails du profil
    Informations forums :
    Inscription : Mars 2008
    Messages : 152
    Par défaut Sécurité Login Page Obligatoire
    Bonjour,

    Je viens d'ajouter à notre site web une page Login qui oblige une identification au niveau du domaine.

    Cependant, vous aurez deviné que si je vous écris c'est que ça ne fonctionne pas à 100%

    Je voudrais que, peu importe la page web demandée, tant que l'utilisateur n'a pas été autorisé il ne peut accéder à aucune des pages.

    Ex: Si je tape le lien qui mène à la page help, alors la page login est ignorée et l'utilisateur accède à cette page Help. Donc, ce que je souhaite est d'éviter toute tentative d'accéder à n'importe quelles pages.

    Pouvez-vous m'éclaire, car je ne saisi pas comment faire ?

    Web.Config

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    <authentification mode="Forms">
       <forms loginUrl="login.aspx" name=".ASPXFORMSAUTH"></forms>
    </authentification>
    <authorization>
       <allow users="?">
    </authorization>
    Merci

  2. #2
    Modérateur
    Avatar de DotNetMatt
    Homme Profil pro
    CTO
    Inscrit en
    Février 2010
    Messages
    3 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : CTO
    Secteur : Finance

    Informations forums :
    Inscription : Février 2010
    Messages : 3 611
    Billets dans le blog
    3
    Par défaut
    Tu pourras trouver les info dont tu as besoin ici : HOW TO: Control Authorization Permissions in an ASP.NET Application, ou encore ici : Setting authorization rules for a particular page or folder in web.config.

    A noter si tu es sur un nouveau projet, l'authentification WebForms, bien que fonctionnelle, devient obsolète. Elle est remplacée par OWIN (utilisant OAuth) qui permet toujours la gestion des utilisateurs basée uniquement sur des rôles, mais qui intègre aussi les fonctionnalités dont les applications modernes ont besoin (SSO, authentification par service tiers type Facebook, Twitter, ou n'importe quel tiers de confiance, claims, etc.).
    Less Is More
    Pensez à utiliser les boutons , et les balises code
    Desole pour l'absence d'accents, clavier US oblige
    Celui qui pense qu'un professionnel coute cher n'a aucune idee de ce que peut lui couter un incompetent.

Discussions similaires

  1. Sécurité login pages JSP
    Par aminooos dans le forum Servlets/JSP
    Réponses: 9
    Dernier message: 08/09/2011, 01h33
  2. login jsf + sécurité des pages
    Par Delphives dans le forum JSF
    Réponses: 8
    Dernier message: 06/06/2009, 20h28
  3. [Sécurité] Login : anti-bots
    Par kivan666 dans le forum Langage
    Réponses: 14
    Dernier message: 27/07/2006, 15h58
  4. [Sécurité] [login membre] mot de passe hashé
    Par july dans le forum Langage
    Réponses: 24
    Dernier message: 02/06/2006, 15h19
  5. [ActiveX] Message de sécurité dans page Web
    Par Mescalito dans le forum MFC
    Réponses: 3
    Dernier message: 21/02/2006, 16h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo