【发布时间】:2016-02-27 05:38:46
【问题描述】:
所以我创建了一个具有“Windows 身份验证”的测试 MVC 5 Web 应用程序。现在我想根据预定义的角色隐藏/显示/允许访问应用程序的不同部分。我的角色可以硬编码为“管理员”和“用户”。
这意味着我需要一个包含 Windows 登录名及其角色的表。现在的问题是我如何才能获得类似于 MVC 身份已经提供的“授权”的东西。示例 [Authorize(Roles="Admin")] 。我的猜测是,这段代码会自动从表 AspNetUserRoles 中获取登录用户的信息。
我可以手动创建表 AspNetUsers、AspNetRoles、AspNetUserRoles。然后用所需的数据填充它们,它会起作用吗?表 AspNetUsers 中的密码可以硬编码,因为我不会将其用于登录目的。请提出建议。
【问题讨论】:
-
@ataravati ,我实际上想使用 Authorize 而不是您在其他链接中提到的方式。
-
您不能使用授权,除非您使用 NT 组作为角色。
-
@ataravati 哦!我知道了。感谢您提供信息。
标签: asp.net-mvc asp.net-mvc-5 active-directory