Wir haben asp.net MVC & eckigen Anwendung. Wir verwenden identityserver3 für die Zugriffskontrolle auf die Anwendung. Alles funktioniert wie erwartet, außer einer Sache. Nicht autorisierte Benutzer haben weiterhin Zugriff auf den statischen Inhalt der Anwendung.verhindern den Zugriff auf den statischen Inhalt von asp.net - mvc app
Gibt es eine Möglichkeit, den Zugriff auf diese Dateien zu verweigern, bevor sich der Benutzer anmeldet?
Mit Formular-Authentifizierungen funktioniert es wie ein Zauber, aber in diesem Fall scheint es keine Wirkung zu haben. – piowtarn
Darüber hinaus funktioniert dies nur für Dateien, deren Typen in den IIS-Handlerzuordnungen .NET zugeordnet sind. Zum Beispiel sind jpg-Dateien nicht standardmäßig und IIS wird sie vor dem Weiterleiten der Anforderung an .NET bereitstellen. – esmoore68