誰かが私がこれについてのアイデアを得るのを手伝ってくれますか?Webサイトディレクトリ内のドキュメントにアクセスするための認証を行うC#Webサイトアプリケーションがあります。
ブラウザでtest.pdfを開く前に、ユーザーが私のWebサイトhttp://www.mywebapp.com/documents/test.pdfのリンクからpdfと言うドキュメントを要求した場合、実際にユーザーが許可されていることを確認したいと思います。彼が取得した役割に基づいてPDFにアクセスします。IISでフォルダ「ドキュメント」のフォーム認証を有効にしましたが、ユーザーが認証されていない場合、システムはログインページにリダイレクトします。私はそれですべて良いですが、承認に固執しています。
ユーザーごとに異なるため、web.configでロールを設定できません。ユーザーの役割は、その特定のユーザーのhttpcookieに保存されます。
また、マイドキュメントフォルダには、さまざまな役割を対象としたさまざまなドキュメントがあります。
ベンダーと呼ばれる役割についてtest.pdfと言います。したがって、ベンダーのみがこのpdfにアクセスできます
ロールサプライヤ用の別のドキュメントform.pdf-ロールサプライヤを持つユーザーのみがこのpdfを見ることができます。
ブラウザにPDFをロードする前に実行するハンドラーを作成する必要がありますか?または、リクエストが/ document /として届くたびに、承認を確認するためにaspxページを実行し、承認されている場合はページを表示するようにURLを書き換える必要がありますか?
誰かがこの承認を実装する方法についてのアイデアを得るのを手伝ってくれませんか。
あなたの助けに感謝!
ありがとう、KK