|
|
1
16
AuthorizeAttribute 并用您自己的身份验证和角色检查位替换它。一旦通过身份验证,将用户的角色存储在会话中,并使用您的属性和为修饰它的方法/类提供的属性参数进行检查。 |
|
|
2
6
如果您正在使用会员资格&;asp.net内置的角色然后查看AddUserToRole和RemoveUserFromRole: http://msdn.microsoft.com/en-us/library/system.web.security.roles.addusertorole.aspx
我无法从你的帖子中看出你是否没有使用角色提供者,或者你是否说你不想创建自己的角色提供者。如果您没有使用内置的角色提供者,那么您将不得不使用您现有的任何编码机制,根据用户登录的方式/位置在登录时切换用户。
您正在使用它显示的表单auth cookie,因此覆盖global.asax文件的authenticateRequest,根据需要设置角色并创建票证。 http://csharpdotnetfreak.blogspot.com/2009/02/formsauthentication-ticket-roles-aspnet.html 该示例仅“获取”角色,但您可以在此处添加/更改角色。 |
|
|
3
2
我相信这篇文章(尽管是从2003年开始的)清楚地描述了为用户分配角色并在每次请求时替换主体的过程(类似于NerdDinner所做的): 使用基于角色的安全性授权用户: http://msdn.microsoft.com/en-us/library/aa289844%28v=vs.71%29.aspx |
|
4
2
如果有人在OWIN上遇到同样的问题,我想这可能会有所帮助:
|