【问题标题】:.NET membership, role and authorize in MVC3MVC3 中的 .NET 成员资格、角色和授权
【发布时间】:2013-02-25 20:17:13
【问题描述】:

好的,所以我将我的 MVC3 设置为使用来自 .NET 的默认注册、登录和成员资格。只需在数据库上运行服务向导即可。

现在,我将[Authorize(Roles = "User")] 部分放入我希望在控制器中限制的每个操作。

我遇到的问题是,尽管已登录,但每当我尝试访问这些“受限操作”时,我仍然会收到登录提示,我会收到登录屏幕提示。

.NET 成员资格中的默认角色或成员是什么?或者我可以更改授权过滤器/规则以适应所有登录的成员吗?

谢谢!任何帮助或建议将不胜感激。

【问题讨论】:

  • 默认为无角色。您必须将每个“管理员”添加到管理员角色
  • 所以你的意思是只要 [Authorize] 就行了?
  • 是的。在您真正添加角色并将不同的用户分配给不同的角色之前,只需使用 [Authorize]。稍后您可能会决定某些控制器应该可用于不同的角色。然后使用 Roles 区分。
  • 谢谢@Dave,请写一个答案,以便我将其标记为一个。非常感谢它:)

标签: asp.net asp.net-mvc asp.net-mvc-3 asp.net-membership authorization


【解决方案1】:

您只需要[Authorize] 即可强制用户进行身份验证。

稍后,一旦你有许多控制器,并且想要区分允许哪些用户组查看哪些控制器或操作,你可以添加添加角色并将控制器关闭到不同的角色:

例子

[Authorize(Roles = "Admin")]
public ActionResult AdminReports()

【讨论】:

    猜你喜欢
    • 2011-12-22
    • 1970-01-01
    • 2012-04-18
    • 2013-08-18
    • 1970-01-01
    • 1970-01-01
    • 2013-10-21
    • 2011-02-03
    • 1970-01-01
    相关资源
    最近更新 更多