【问题标题】:Role based access control with ASP.NET identity使用 ASP.NET 标识的基于角色的访问控制
【发布时间】:2014-01-04 22:29:27
【问题描述】:

在过去我们使用asp.net成员时,我们可以使用web.config来控制基于角色的访问

<configuration>
      <system.web>
         <authorization>
            <deny users="*"/>
            <allow roles="RoleA"/>
         </authorization>
      </system.web>
</configuration>

或使用“安全修剪”来限制 asp:Menu 控件中的菜单项(使用站点地图数据源)。

现在我们有了 ASP.NET 身份,实现类似效果的最佳做法是什么? 谢谢。

【问题讨论】:

    标签: asp.net asp.net-identity


    【解决方案1】:

    将属性添加到您的控制器类,即

      [Authorize(Roles = "Admin")]
       public class SettingsController : Controller
        {
    
        }
    

    【讨论】:

      【解决方案2】:

      您仍然可以使用 web.config 中的授权部分来使用角色保护应用程序的某些部分。 ASP.NET Identity 可用于向用户添加角色,一旦将用户添加到角色中,您就可以像以前一样使用授权部分进行保护。

      【讨论】:

        猜你喜欢
        • 2010-09-11
        • 1970-01-01
        • 2013-08-28
        • 2012-01-25
        • 1970-01-01
        • 2013-05-08
        • 1970-01-01
        • 2011-10-12
        • 2015-12-09
        相关资源
        最近更新 更多