MVC 3と比較して何が変更/追加/などされたかを確認するために、初めてMVC 4をいじっています。
まず、空の MVC 4 Web アプリケーションを作成し、ゼロから構築を開始しました。
MVC 4 との違いに最初に気付いた点の 1 つは、次の web.config 設定が Web ページのアクセシビリティに影響を与えないという事実です。
<configuration>
<location path="">
<system.web>
<authorization>
<deny users="?"/>
</authorization>
</system.web>
</location>
.....
</configuration>
MVC 3 に戻ると、上記の承認設定では、すべての匿名ユーザーがサイト内のコンテンツにアクセスすることを拒否していました。ただし、同じ設定を MVC4 Web.config ファイルに追加すると、匿名のユーザーが選択した URL を自由に制御できます。
MVC 3 で行ったようにすべてのパスをロックダウンするには、MVC 4 で何をする必要がありますか?