角色管理配置
若要使用 ASP.NET 角色管理,请使用如下所示的设置在应用程序的 Web.config 文件中启用它:
<roleManager
enabled="true"
cacheRolesInCookie="true" >
</roleManager>
角色的典型应用是建立规则,用于允许或拒绝对页面或文件夹的访问。可以在 Web.config 文件的 authorization 元素(ASP.NET 设置架构)部分中设置此类访问规则。下面的示例允许 members 角色的用户查看名为 memberPages 的文件夹中的页面,同时拒绝任何其他用户的访问:
<configuration>
<location path="memberPages">
<system.web>
<authorization>
<allow roles="members" />
<deny users="*" />
</authorization>
</system.web>
</location>
<!-- other configuration settings here -->
<configuration>
参考资料:了解角色管理