2010-04-21 22 views
0

我有一個啓用了Windows身份驗證的Web應用程序。在我的web.config限制我用下面的代碼訪問:啓用Windows身份驗證時是否可以禁止IE標準登錄對話框?

<authorization> 
    <allow users="rba\eigg"/> 
    <deny users="*"/> 
</authorization> 

當我打電話在瀏覽器中的應用,IE的標準登錄對話框彈出。如果我通過'取消'關閉它,我會按預期得到HTTP 401(訪問被拒絕)錯誤頁面。

有沒有辦法抑制登錄對話框,以便用戶直接獲取401錯誤頁面?

謝謝! Rocko

回答

0

在聽起來很簡潔的風險,讓我只是說:沒有。 ;-)

這是任何瀏覽器提供挑戰/響應類型的身份驗證時的一種內在功能。

以任何方式擺弄這將是一個安全風險,是不可能的。

就是這樣。

乾杯。