我正在通过AccountController登录用户。已根据Active Directory对用户进行身份验证。用户声明是使用name属性创建的。我在用Cookie认证。
我想针对将提供授权角色的现有用户表进行授权。在ASP.NETMVC我设置了一个自定义的authorize属性,但它似乎不可用。我见过一些非常详细的授权示例(使用授权策略等)。它们看起来很棒,但实际上我在做一些相当简单的事情。
我希望能够装饰控制器或动作方法所需的角色。例如:
[CustomAuthorize(Roles = "Admin")]