【发布时间】:2010-10-21 07:03:51
【问题描述】:
我有一个控制器,我希望默认情况下对所有操作都要求授权,除了一对。因此,在下面的示例中,除索引外,所有操作都应需要身份验证。我不想用 Authorize 来装饰每个操作,我只想在某些情况下使用自定义过滤器(例如 NotAuthorize)覆盖默认授权。
[Authorize]
public class HomeController : BaseController
{
[NotAuthorize]
public ActionResult Index()
{
// This one wont
return View();
}
public ActionResult About()
{
// This action will require authorization
return View();
}
}
【问题讨论】:
标签: asp.net asp.net-mvc