8 messaggi dal 27 novembre 2006
Ho un'applicazione che dopo l'autenticazione, tramite identity, permette il download di diversi file. Vorrei impedire il download diretto, ho trovato diverse soluzioni online, ma non sono riuscito ad applicarle. Di norma quando blocco l'accesso alla cartella, attraverso diverse configurazioni sul web.config, oltre ai download diretti mi blocca anche l'accesso all'applicazione. Ho pensato di usare Microsoft.AspNet.FriendlyUrls e quando viene richiesta la cartella contenente i file di reindirizzare verso la pagina di login ma non ho idea di come settarlo solo su una determinata cartella e far passare il resto normalmente Qualcuno sa aiutarmi dandomi un consiglio o indicandomi una guida che spieghi bene il da farsi?
Grazie
Modificato da Nottambulo il 30 maggio 2017 22.57 -
166 messaggi dal 09 febbraio 2017
Potresti hostare i file su un mirror esterno, un classico sito di upload / download.
Però dipende dal tipo di applicazione e se vuoi mantenere tutto "interno" o meno.

Emanuel Pirovano
Web Developer
8 messaggi dal 27 novembre 2006
Grazie della risposta. Preferisco restare completamente all'interno del sito. Si parla di una piccola applicazione aziendale che dopo autenticazione permette la visualizzazione dei documenti. Il problema è che dovrei proteggere la visualizzazione da accessi esterni all'azienda.
166 messaggi dal 09 febbraio 2017
Figurati, capisco l' esigenza.
Allora potresti optare per gestire le utenze e bloccare proprio la visualizzazione di una pagina, quindi del suo contenuto(download, ecc) a determinati utenti oppure a determinati Group / Role.
Oppure fare una white list di accessi e dire solo chi può vedere ed entrare in questa pagina.
Che ne dici ?

Emanuel Pirovano
Web Developer
8 messaggi dal 27 novembre 2006
La pagina è protetta, sono i file letti da una cartella a non esserlo. Sono tutti di tipi pdf, avevo letto di aggiungere l'estensione aspx, così il server non avrebbe permesso il download, il sistema funziona ma non riesco a farli leggere dalla pagina. Con il vecchio sistema di autenticazione utilizzando i role non dovrebbero esserci problemi, si configura il web.config per far accedere solo gli autenticati ma ho usato identity

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.