appsettings.json受IIS保护吗?

dev*_*ord 4 iis configurationmanager asp.net-core

在旧版ASP.NET应用程序中,无法通过导航到URL来下载*.config文件.但新的惯例是使用.现在,如果我有一个名为的ASP.NET核心网站,它是由IIS从一个名为的服务目录服务的,并且有一个文件位于......如果有人导航到https, IIS是否足够聪明,知道不通过HTTP提供此文件://contoso.com/appsettings.jsonappsettings.jsoncontoso.comC:\inetpub\websites\contoso.comC:\inetpub\websites\contoso.com\appsettings.json

nat*_*ter 6

文件通常从"wwwroot"文件夹提供.只要您尚未将appsettings.json文件配置C:\inetpub\websites\contoso.com\为应用程序的Web根目录,该文件就是安全的.默认情况下,可以找到静态文件C:\inetpub\websites\contoso.com\wwwroot\.我推荐这个优秀的文档:https://docs.microsoft.com/en-us/aspnet/core/fundamentals/static-files

顺便说一句,除非另有配置,IIS甚至不检查文件系统.实际上,ASP.NET Core将确保文件仅从"wwwroot"文件夹提供.IIS中典型的ASP.NET 核心网站实际上是作为单独的Web服务器运行的,IIS通过ASP.NET核心模块反向代理.这意味着所有请求都由ASP.NET Core处理.要提供静态文件,您必须使用Microsoft.AspNetCore.StaticFiles包中提供的静态文件中间件.