Avatar billede misbruger Nybegynder
18. december 2002 - 21:15 Der er 13 kommentarer og
1 løsning

Mine sessioner dør....

Jeg er ved at lave en løsning, hvori der er en mappe; Secure.
For at tilgå de webforms der ligger i den mappe skal man være logget ind (Authenticate ticket).
I mappen har jeg lagt en web.config fil, som afviser alle brugere som ikke er authenticated...

<authentication mode="Forms">
  <forms name="Logon" loginUrl="../Page/Logon.aspx"></forms>
</authentication>
     
<authorization>
  <deny users = "?" />
</authorization>

For at bruge denne fremragende methode, kræver det dog at mappen Secure er oprettet som en application i min IIS.

Og her kommer så problemet, mine sessioner dør, når brugeren skal over i en anden application....?

Er der nogen der kan hjælpe her...?

NB. Mine applicationer har CookieLess=true
Avatar billede burningice Nybegynder
19. december 2002 - 01:02 #1
<authentication mode="Forms">
  <forms name="Logon" loginUrl="../Page/Logon.aspx"></forms>
</authentication>

skal du bruge i root config-filen for din application

<authorization>
  <deny users = "?" />
</authorization>

bruger du så i hver enkelt config-fil, hvor mappen skal være sikret
Avatar billede misbruger Nybegynder
19. december 2002 - 01:12 #2
jeg har en config i root, som ikke har nogen authentication på, og en i mappen Secure der har.....

<authentication mode="Forms">
  <forms name="Logon" loginUrl="../Page/Logon.aspx"></forms>
</authentication>
     
<authorization>
  <deny users = "?" />
</authorization>
Avatar billede burningice Nybegynder
19. december 2002 - 01:25 #3
... og det jeg siger at at

<authentication mode="Forms">
  <forms name="Logon" loginUrl="../Page/Logon.aspx"></forms>
</authentication>

skal stå i rod-configgen

mens KUN

<authorization>
  <deny users = "?" />
</authorization>

skal stå i det dir der skal sikres... så skal du nemlig ikke lave en ny application for hvert dir der skal sikres
Avatar billede misbruger Nybegynder
19. december 2002 - 01:41 #4
Ahaaa! Lidt langsom i optrækket i de sene timer, jeg kører nu på 48'erne time! Tak!
Avatar billede burningice Nybegynder
19. december 2002 - 01:58 #5
np :)
Avatar billede misbruger Nybegynder
19. december 2002 - 02:25 #6
Dette ligger i roden af min applikation i web.config

<authentication mode="Forms">
  <forms name="Logon" loginUrl="../Page/Logon.aspx"></forms>
</authentication>

Dette ligger i web.config i den mappe jeg vil sikre...

<authorization>
  <deny users = "?" />
</authorization>

Men jeg får altså stadig samme fejl, når jeg prøver at kalde en af mine webforms i den sikret mappe....

"It is an error to use a section registered as allowDefinition='MachineToApplication' beyond application level. This error can be caused by a virtual directory not being configured as an application in IIS."
Avatar billede burningice Nybegynder
19. december 2002 - 02:34 #7
jeg har følgende hos mig, som med sikkerhed virker

I root configgen i min application:
<?xml version="1.0" encoding="utf-8" ?>
  <system.web>
    <authentication mode="Forms">
        <forms name=".AUTH" loginUrl="/sjov/spam-download/Login.aspx" />
    </authentication>
</system.web>
</configuration>

i mappen area51:

<?xml version="1.0" encoding="utf-8" ?>
<configuration>
  <system.web>

    <authorization>
        <deny users="?" />
    </authorization>

</system.web>
</configuration>
Avatar billede misbruger Nybegynder
19. december 2002 - 11:11 #8
har du så konfigureret mappen spam-download som værende en application?
Avatar billede misbruger Nybegynder
19. december 2002 - 11:33 #9
..mener area51
Avatar billede burningice Nybegynder
19. december 2002 - 11:42 #10
nej... area51 er bare en almindelig mappe
Avatar billede misbruger Nybegynder
19. december 2002 - 11:51 #11
hmmm den bliver ved med at sige at det skal være en application...?
Avatar billede burningice Nybegynder
19. december 2002 - 18:55 #12
okay... udelukkelsesmetoden... prøv at start med kun at skrive

  <authentication mode="Forms">
        <forms name=".AUTH" loginUrl="/Login.aspx" />
    </authentication>


i din config-fil som ligger på roden. Når det er gjort og det virker laver du en config-fil mere som selvfølgelig også hedder web.config. Den lægger du i mappen test, og indholdet af filen er

<?xml version="1.0" encoding="utf-8" ?>
<configuration>
  <system.web>

    <authorization>
        <deny users="?" />
    </authorization>

</system.web>
</configuration>

Prøv også at lav en default.aspx fil i mappen test, og se om du får lov at komme ind på den via en browser
Avatar billede misbruger Nybegynder
19. december 2002 - 19:24 #13
Ahhhh! Det virker....! Mange tak!
Avatar billede burningice Nybegynder
19. december 2002 - 20:31 #14
dejligt :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester