【问题标题】:ASP.NET MVC: Attribute to permission to access according to a specific business-ruleASP.NET MVC:根据特定业务规则访问权限的属性
【发布时间】:2019-05-07 12:25:44
【问题描述】:

我需要根据每个操作的某些特定条件限制某些操作的访问。为此,我想到了使用一些属性,例如,类似于[Authorize]

但是,搜索,也许是错误的术语,我找不到可以帮助我的东西,我将自定义业务规则的每个属性并检查是否可以访问该操作 - 如果不是页面可能被重定向到另一个页面。

有几个Action有相同的情况,所以我想使用属性的想法,不必在每个Action中进行验证。

【问题讨论】:

    标签: asp.net asp.net-mvc asp.net-mvc-4


    【解决方案1】:

    尝试创建一个特定的角色,然后为您的用户使用它。

    要限制访问,只需在控制器中的 Action 上方写入属性: [Authorize(Roles = "Admin,Manager,User,Director")],其中 Admin、Manager、User、Director 是有权访问此操作的用户。

    【讨论】:

    • 问题与访问特定页面的权限无关,而是与特定的业务规则有关。例如,仅当软件包含该页面所需模块的许可证时,才访问特定页面。我想知道[Autorizhe]是否有类似的解决方案。
    猜你喜欢
    • 2013-03-02
    • 1970-01-01
    • 1970-01-01
    • 2017-01-25
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多