|
|
1
5
AuthorizeAttribute的作用是:检查当前用户是否被授权处理当前请求,如果没有,则返回HHTP 401/UNAUTHORIZED,原因可能是他们根本没有登录,或者他们不在当前请求的授权用户/角色列表中。 这个 Web forms authentication HTTP module sees this 401 response, intercepts that, and turns it into an HTTP 302 (redirect) response to the login page ,如果在web.config中配置了loginUrl属性。一般的想法是,如果一个用户因为没有登录而被拒绝访问该站点,那么接下来他们要做的就是登录。 因为你想做的是重定向到其他地方,哈尔的建议,推翻HandleUnauthorizedRequest和重定向是合理的。请记住,如果您仍然希望未通过身份验证的用户看到登录页(与通过身份验证的用户相反,但不在允许的用户/角色列表中),那么您必须为此添加逻辑。我建议不要把授权凌驾于核心或授权之上;这两种方法实际上都不能解决问题,而且它们比处理授权请求更容易出错。 |
|
|
2
2
哈尔 |
|
|
3
1
|
|
|
luffy · 如何防止浏览器身份验证对话框angularjs 9 年前 |
|
|
Ant · 如何防止用户使用特定用户名注册? 9 年前 |
|
|
Bogdan · Asp.net共享同一域中两个应用程序的身份验证 11 年前 |
|
|
user2760152 · 无法使用curl进行身份验证 12 年前 |
|
NoWar · 如何在不登录的情况下对用户进行身份验证 12 年前 |
|
|
Knerd · Request.IsAuthenticated即使数据库为空 13 年前 |
|
|
Jonnymaboy · asp.net用户身份验证的最佳方法网络表单 13 年前 |