做了一个论坛,用的是Forms验证,但是用户成功登录时,会按用户名分配不同的角色.论坛普通用户角色为ForumUser,管理员角色为Administrator(可能以后还有角色扩展)
现在的需求是角色不是为ForumUser,只可以Get请求.
请问这怎么配置???
我目前的配置:
<configuration>
<system.web>
<authorization>
<allow users="*" />
</authorization>
</system.web>
<location path="Forum">
<system.web>
<authorization>
<deny users="?" verbs="POST" />
</authorization>
</system.web>
</location>
<location path="Forum/Manage">
<system.web>
<authorization>
<allow roles="Administrator" />
<deny users="*" />
</authorization>
</system.web>
</location>在MSDN上说,请求有四种Get,Post,Head,Debug.这个Head,Debug是什么??要不要禁止掉?