【问题标题】:Custom fine-grained claims based authorization system in ASP.NET MVC - wheres and howsASP.NET MVC 中基于自定义细粒度声明的授权系统 - wheres and hows
【发布时间】:2011-02-17 02:47:15
【问题描述】:

所以,我想在 MVC2 中实现我自己的自定义授权系统。

如果我必须创建一个全局类,我应该在哪里实例化它? 可以通过我自己的添加来扩展 HttpContext 吗?我在哪里可以做到这一点? 我应该使用授权过滤器进行权限验证或 ActionFilters 还是在操作中执行? ActionFilter 可以将任何数据传递给操作本身吗?

以前(在 WebForms 中)我使用的是 Session 对象,我会在其中放置一个包含基本用户数据(帐户 ID 和角色和权限列表)的序列化对象,并且我会扩展我自己的 Page 类。

【问题讨论】:

    标签: asp.net-mvc authorization custom-attributes security-roles


    【解决方案1】:

    【讨论】:

      猜你喜欢
      • 2014-05-01
      • 2013-07-24
      • 2014-03-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-06-08
      • 2014-10-22
      相关资源
      最近更新 更多