如何根据用户的身份验证隐藏菜单项

use*_*332 5 c# asp.net

我是这个网站的新手,过去我在网上研究过很多次,但无法解决这个问题。如果用户未经授权并且我使用的是 Windows 身份验证方法,我基本上想隐藏菜单项。我对这段代码的问题是,即使我是 Admin 角色,名为“Admin”的菜单项也被隐藏了。我基本上在名为 Admin 的文件夹下有一个名为 Admin.aspx 的文件。在 Admin 文件夹中,我有一个 web 配置,这是我配置它的方式:

<?xml version="1.0" encoding="utf-8"?>
<configuration>
    <location path="~/Admin/Authors.aspx"></location>
    <system.web>
        <authorization>
            <deny users="?" />

            <allow users="Perf_Mon" />
            <allow roles="Perf_Mon" />

        </authorization>
    </system.web>
    <system.webServer>
        <security>
            <authorization>
                <remove users="*" roles="" verbs="" />
                <add accessType="Deny" users="?" />

                <add accessType="Allow" roles="Admin" />
            </authorization>
        </security>
    </system.webServer>
</configuration>
Run Code Online (Sandbox Code Playgroud)

我也在母版页文件中使用后面的代码,因为我的所有菜单都在那里,代码在这里:

 Protected Sub Page_Load(ByVal sender As Object, ByVal e As System.EventArgs) Handles Me.Load
        'Protected Sub Page_Load(sender As Object, e As EventArgs)
        If Not Roles.IsUserInRole("Admin") Then
            Dim menuItems As MenuItemCollection = NavigationMenu.Items
            Dim adminItem As New MenuItem()
            For Each menuItem As MenuItem In menuItems
                If menuItem.Text = "Admin" Then
                    adminItem = menuItem
                End If
            Next
            menuItems.Remove(adminItem)
        End If
    End Sub
Run Code Online (Sandbox Code Playgroud)

所以我想知道为什么管理员菜单对我隐藏,即使我是管理员角色。我不确定我做错了什么。谢谢 这是母版页的 ASP 文件

<body>
    <form id="Form1" runat="server">
    <div class="page">
        <div class="header">
            <div class="title">
                <h1>
                    Home Page
                </h1>
            </div>
            <div class="loginDisplay">
                <asp:LoginView ID="HeadLoginView" runat="server" EnableViewState="false">
                    <AnonymousTemplate>
                        [ <a href="~/Account/Login.aspx" id="HeadLoginStatus" runat="server">Log In</a>
                        ]
                    </AnonymousTemplate>
                    <LoggedInTemplate>
                        Welcome <span class="bold">
                            <asp:LoginName ID="HeadLoginName" runat="server" />
                        </span>! [
                        <asp:LoginStatus ID="HeadLoginStatus" runat="server" LogoutAction="Redirect" LogoutText="Log Out"
                            LogoutPageUrl="~/" />
                        ]
                    </LoggedInTemplate>
                </asp:LoginView>
            </div>
            <div class="clear hideSkiplink">
                <asp:Menu ID="NavigationMenu" runat="server" CssClass="menu" EnableViewState="false"
                    IncludeStyleBlock="false" Orientation="Horizontal">
                    <Items>
                        <asp:MenuItem NavigateUrl="~/Admin/Authors.aspx" Text="Admin" />
                        <asp:MenuItem NavigateUrl="~/Users/MyTest1.aspx" Text="Summary" />
                        <asp:MenuItem NavigateUrl="~/Users/MyTest2.aspx" Text="Details" />

                    </Items>
                </asp:Menu>
            </div>
        </div>
        <div class="main">
            <asp:ContentPlaceHolder ID="MainContent" runat="server" />
        </div>
        <div class="clear">
        </div>
    </div>
    <div class="footer">
    </div>
    </form>
</body>
Run Code Online (Sandbox Code Playgroud)

它引用了这一行中的母版页,我们如何将其更改为引用站点地图?

<%@ Page Title="" Language="C#" MasterPageFile="~/Site.master" AutoEventWireup="true" MaintainScrollPositionOnPostback="true" CodeFile="Authors.aspx.cs" Inherits="Admin_Authors1" %>
Run Code Online (Sandbox Code Playgroud)

Dav*_*kes 2

首先将此代码放在<system.web>标签内的 web.config 中

  <siteMap defaultProvider="XmlSiteMapProvider" enabled="true">
    <providers>
      <add name="XmlSiteMapProvider" type="System.Web.XmlSiteMapProvider, System.Web, Version=2.0.3600.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a" siteMapFile="/NavMenu.sitemap" />
    </providers>
  </siteMap>
Run Code Online (Sandbox Code Playgroud)

现在向您的项目添加一个新的站点地图项并将其命名为 NavMenu.sitemap,然后使用以下代码填充:

<?xml version="1.0" encoding="utf-8" ?>
<siteMap xmlns="http://schemas.microsoft.com/AspNet/SiteMap-File-1.0" >
    <siteMapNode url="#" title="Menu"  description="">
        <siteMapNode url="~/Admin/Author.aspx" title="Admin" roles="Admin"/>
        <siteMapNode url="http://www.google.co.uk" title="Google" roles="*"/>
        <siteMapNode url="http://www.hotmail.co.uk" title="Hotmail" roles="*"/>
    </siteMapNode>
</siteMap>
Run Code Online (Sandbox Code Playgroud)

现在在您的 site.master (或您放置菜单的任何位置)中用以下两行替换您的菜单:

<asp:Menu ID="NavigationMenu" runat="server" DataSourceID="NavMenuDS"></asp:Menu>
<asp:SiteMapDataSource ID="NavMenuDS" runat="server" ShowStartingNode="False" SiteMapProvider="XmlSiteMapProvider"/>
Run Code Online (Sandbox Code Playgroud)

现在我将解释(或尝试)其中每一个是什么:第一个代码块是声明站点地图提供程序,如果没有它,您将无法读取站点地图文件,然后 NavMenuDS 使用此提供程序信息来填充导航菜单。

在站点地图文件中,您会注意到在管理行的末尾role="Admin"指定了 ,这就是您的行,其余项目需要具有role="*".

任何问题都会让他们生气......