【发布时间】:2014-07-08 04:04:29
【问题描述】:
在我的 ASP.NET MVC4 应用程序中,我正在使用 Windows 身份验证并希望限制对各种角色的控制器操作方法的访问。比如:
[Authorize(Roles="Administrator")]
public ActionResult Index(){...}
注意:用户列表及其对应的角色保存在 SQL Server 数据库中。
到目前为止,我还没有找到完美的解决方案。所有人都使用表单身份验证。请帮助实施这一点。
【问题讨论】:
-
您可以只应用此过滤器...如 ActionResults 过滤器,如果用户有效,它们可以进行身份验证,然后在索引操作之后将被调用,否则它们不会被调用。 OnActionFilter 让我们有权取消通话...
标签: asp.net-mvc-4