【发布时间】:2011-10-24 05:15:14
【问题描述】:
使用Authorize 属性我可以指定允许访问资源的角色。
[Authorize(Roles="User")]
但是如果我有管理员用户可以访问任何我需要的资源,我也需要指定这个
[Authorize(Roles="User, Administrator")]
但是可能有某种方式我可以说管理员允许去任何地方而不是在 Authorize 属性中指定这个?
所以我的意思是如果代码中的某个地方(在控制器上或在操作上)会是这个[Authorize(Roles="User")],这意味着管理员角色也允许去那里。
或者我可以将它设置为所有授权角色在应用程序启动时如何动态?
有什么想法吗?
更新:
目前我有一个具有授权属性[Authorize(Role="Administrator")] 的管理控制器,并且我在另一个具有[Authorize(Role="User")] 属性的控制器中有一些操作,所以如果我没有找到更好的解决方案,我还需要在那里添加"Administrator"。
【问题讨论】:
标签: asp.net-mvc-3 authorization