【发布时间】:2016-09-21 22:35:56
【问题描述】:
登录后用户可以进行任何操作,但要考虑何时使用授权属性修饰操作并且角色名称在那里是特定的。只需参考示例代码。
public class HomeController : Controller
{
[Authorize(Roles = "Admin, HrAdmin")]
public ActionResult PayRoll()
{
return View();
}
}
假设用户 Foo 没有像 Admin 或 HRAdmin 这样的角色,那么当用户 foo 尝试访问 PayRoll 操作时会发生什么?
在这种情况下,我想将用户重定向到我的错误页面,在那里我将向用户显示一条友好的消息。请指导我怎么做?
我是否需要从那里编写自定义授权属性,我需要检查用户是否有这些角色,然后从那里重定向用户?
【问题讨论】:
标签: asp.net-mvc-5