【发布时间】:2014-04-20 13:31:39
【问题描述】:
我们有一个使用 ASP.NET MVC 5 构建的应用程序。 对于该应用程序,我们构建了几个与 URL 相关的 HTML 帮助器,它们的作用如下:
假设有一个锚点指向某个 URL,即 /Customer/Edit/5。我们有一个助手会在后台询问 ClaimsAuthorizationManager(它是 Windows Identity Foundation API 的一部分)当前用户是否可以对资源 Customer 执行操作 Edit。如果是,将呈现锚标记的 HTML 标记。否则,什么都不会渲染。
借助这些帮助程序,我们能够拥有基于后台策略的动态网站,这些策略定义 URL 的用户可以根据特定声明访问。
现在我们需要将相同的逻辑推送到基于 AngularJS 的 SPA。
同样,如果不允许用户访问特定的 URL,目标是跳过与 URL 相关的 HTML 的呈现。
我找不到任何关于如何使用 AngularJS 执行这种授权的好资源。
有没有合适的方法来做到这一点,或者我应该使用一些自定义逻辑? 有什么好的参考资料可供我阅读吗?
【问题讨论】:
标签: asp.net-mvc angularjs authorization wif claims-based-identity