【发布时间】:2018-07-16 15:19:52
【问题描述】:
我正在学习 MVC。我想知道,从哪里接角色。
前
[Authorize(Roles ="admin")]
public class HomeController : Controller
{
// GET: Search
public ActionResult search()
{
return View();
}
}
我们应该在哪里编写授权代码以使家庭控制器仅适用于管理员。
【问题讨论】:
-
您不必编写任何代码,这是 MVC 内置的,如果您应用该属性就会触发。
-
但是 mvc 将从哪里选择角色,它将如何知道用户具有管理员角色。
-
试试这个教程。可能将用户存储在数据库中,然后使用编程功能定义角色。如果您经常使用 MVC,它可以帮助我创建一个独立的应用程序来管理跨应用程序的角色。 code.msdn.microsoft.com/ASPNET-MVC-5-Security-And-44cbdb97
-
在上面的教程中我们已经定义了角色,但是正如 CodeCaster 提到的我们不必编写任何代码,这是内置在 MVC 中的。但是 MVC 将如何了解以及它将从哪个函数中扮演角色。我们是否必须编写任何 Session 变量来定义角色或类似的东西?请告诉我。
标签: asp.net-mvc model-view-controller action-filter authorize-attribute