Ok comincio a capire:
Lato utente io devo mostrare un elenco dei files disponibili e devo poterli scaricare.Più che accesso ai file, sembra una gestione documentale, anche se minimale: i file vanno inseriti sotto una cartella privata, affinché non siano accessibili proprio a nessuno di nessuno, e vanno caricati e "serviti" dalla pagina ASP.NET che interfacciandosi al framework gestisce tutta la fase di autenticazione con logiche custom.
La cartella di cui parli deve essere una cartella del sito o no?
Per i problemi visti sopra mi verrebbe da dire che NON dev'essere una cartella del sito altrimenti non c'è modo di impedire il download diretto dei files ivi contenuti, ma in questo modo mi si presenta il problema di come far si che la pagina ponte possa accedervi per listare e permettere il download dei files.
In altri termini come va configurata una cartella del webserver, esterna a un sito, in modo che IIS attraverso la mia pagina ponte io possa accedere al suo contenuto evitando che IIS dia libero accesso ai files della stessa agli utenti del mio sito?
PS con loggato intendo che abbia fatto login, si sia autenticato e che quindi ne abbia definito uno user e un role
System.Web.HttpContext.Current.User = New System.Security.Principal.GenericPrincipal(System. Web.HttpContext.Current.User.Identity, "cliente")

Rispondi quotando
