【发布时间】:2013-02-25 20:17:13
【问题描述】:
好的,所以我将我的 MVC3 设置为使用来自 .NET 的默认注册、登录和成员资格。只需在数据库上运行服务向导即可。
现在,我将[Authorize(Roles = "User")] 部分放入我希望在控制器中限制的每个操作。
我遇到的问题是,尽管已登录,但每当我尝试访问这些“受限操作”时,我仍然会收到登录提示,我会收到登录屏幕提示。
.NET 成员资格中的默认角色或成员是什么?或者我可以更改授权过滤器/规则以适应所有登录的成员吗?
谢谢!任何帮助或建议将不胜感激。
【问题讨论】:
-
默认为无角色。您必须将每个“管理员”添加到管理员角色
-
所以你的意思是只要 [Authorize] 就行了?
-
是的。在您真正添加角色并将不同的用户分配给不同的角色之前,只需使用 [Authorize]。稍后您可能会决定某些控制器应该可用于不同的角色。然后使用 Roles 区分。
-
谢谢@Dave,请写一个答案,以便我将其标记为一个。非常感谢它:)
标签: asp.net asp.net-mvc asp.net-mvc-3 asp.net-membership authorization