p4t0z3u
Messages postés7Date d'inscriptionlundi 20 janvier 2003StatutMembreDernière intervention 3 février 2003
-
24 janv. 2003 à 14:49
ptipapanoel
Messages postés12Date d'inscriptionlundi 27 janvier 2003StatutMembreDernière intervention16 octobre 2006
-
28 janv. 2003 à 08:17
C'est encore moi.
Je cherche le moyen de restreindre l'accès à des pages à certaines classes d'utilisateurs.
Ceux-ci seront identifiés grâce à un champ présent dans une BDD.
Faut-il remplir le fichier "web.config" à chaque fois qu'un nouvel utilisateur apparaît pour définir ses droits ?
Help :sad)
"J'aime me repaître de ceux qui voudraient me soumettre"
ptipapanoel
Messages postés12Date d'inscriptionlundi 27 janvier 2003StatutMembreDernière intervention16 octobre 2006 28 janv. 2003 à 08:17
tres simple,
dans le pageload de tes pages sécurisées tu testes l'accès autorisé ou non en fonction de données montées en session.
Pour l'authentification, tu passeras par une authentification de type FORMS qui redirigera tout utilisateur non authentifié vers une page (ex:login.aspx) qui se chargera d'authentifier l'utilisateur et de récupérer ses droits pour les monter en session.
finallement, coté architecture, tu penseras à prévoir deux repertoires dans ton appli web, un sécurisé qui contiendra le web.config qui contient le mode d'authentification à FORMS et un autre répertoire qui lui contiendra le web.config de base permettant à tout utlisateur anonyme de consulter les pages dites publiques.
voila grossièrement la solution.
A+
PPN
"Quand le sage montre la lune du doigt, l'imbécile regarde le doigt"