代码之家  ›  专栏  ›  技术社区  ›  André Miranda

ASP.NET MVC成员资格:如何创建/配置它?

  •  0
  • André Miranda  · 技术社区  · 17 年前

    我在理解MVC的成员资格方面遇到了很大的问题。我们的项目控制器名为“admin”和“superadmin”,它们仅限于某些用户。

    我是否必须对每个操作使用authorize roles属性,或者可以使用actionfilter检查用户是否可以查看某个页面?

    如果必须使用“用户角色”属性,是否必须在ASP.NET配置工具上配置每个用户?例如,“superadmin”只有几个用户(顶部大约3个),这使得使用ASP.NET配置工具变得容易,并告诉它这些用户是谁。但是“管理员”用户会更多…如何配置它们?

    我完全迷路了!

    我需要一个伟大的澄清!

    谢谢!!!!

    1 回复  |  直到 17 年前
        1
  •  2
  •   tvanfosson    17 年前

    您可以将authorizeAttribute应用于控制器和操作。如果将其应用于控制器,则每个方法都将对属性的访问进行限制。您还可以将属性的另一个实例应用于单个操作,以便在必要时根据其他角色进一步限制访问。您需要将单个用户置于其角色中,以便他们能够访问角色控制的控制器/操作。