【发布时间】:2015-06-27 11:58:34
【问题描述】:
我们正在实施带有管理 CMS 和前端用户登录区域的身份 2.0。
他们应该单独由角色分开吗?那么管理员有自己的角色,前端用户有自己的角色吗?然后只需在登录后重定向并根据您是否在 /userarea/(前端用户)和 /cms/(后台)按角色进行身份验证?
由于它是基于 cookie 的,您是否必须先重定向才能检查已登录用户的角色?
【问题讨论】:
-
不正确,您不必在检查角色之前重定向,而是在检查之后。
标签: c# .net security roles asp.net-identity-2