Hola mi gente
tengo una duda
Yo tengo una carpeta a la cual nadie que no se haya logueado puede entrar.
Esa carpeta es Admin
dentro de esa carpeta yo tengo un web.config con este codigo
<configuration>
<system.web>
<authorization>
<deny users="?" />
</authorization>
<globalization requestEncoding="UTF-8" responseEncoding="UTF-8" />
</system.web>
</configuration>
ahora bien. en el web.config general del sitio tengo este pedazo de codigo
<authentication mode="Forms">
<forms name=".NACIONALES" loginUrl="Admin/login.aspx"
protection="All" timeout="60" />
</authentication>
Esto me permite que los usuarios que no esten registrados puedan entrar a
esa pagina de esa carpeta Admin exclusivamente para registrarse y asi poder
tener acceso total a todas las paginas de Admin.
MI PREGUNTA
Yo ahora tengo una segunda carpeta que necesito proteger al igual pero que
es para los usuarios, no para los administradores.
La Carpeta digamos se llama MiZona. Dentro pongo el mismo webconfig
protegiendola de usuarios no registrados.
Podria yo poner en el web.config general otra linea agregando la pagina de
registro:
<authentication mode="Forms">
<forms name=".NACIONALES" loginUrl="Admin/login.aspx"
protection="All" timeout="60" />
<forms name=".NACIONALES" loginUrl="MiZona/login.aspx"
protection="All" timeout="60" />
</authentication>
De ser asi, se me ocurre que quizas para el sistema es lo mismo que entren
por admin o mizona pues estarian en efectos de logueados OK. claro, se
podria resolver con una variable de session que identificaria que tipo de
usuario se registro para proteger el acceso a cada una de las carpetas.
Que piensan?
Saludos
Leer las respuestas