【发布时间】:2021-05-27 06:53:59
【问题描述】:
使用 ASP.NET 5,我实现了一个 Authorization Policy,我想将其应用于命名空间中的所有控制器,但不应用于项目中的所有控制器。除了将属性 [Authorize(Policy="MyPolicy")] 单独添加到每个控制器之外,还有其他方法吗?我想避免另一个开发人员向命名空间添加新控制器但忘记应用策略的风险。
手动操作时是这样的:
[ApiController]
[Authorize(Policy="MyPolicy")]
[Route("api/DoStuff")]
public class MyController : ControllerBase
{
[HttpGet("foo")]
public GetFoo()
{
}
}
【问题讨论】:
标签: asp.net asp.net-core authorization asp.net-core-webapi asp.net-authorization