【发布时间】:2018-09-20 23:18:36
【问题描述】:
要将控制器标记为需要授权,您通常可以这样装饰它:
[Authorize]
public class MyController : Controller
我们的身份验证是通过第 3 方提供商进行的,并且考虑到它的设置方式,我们只希望它在我们的生产环境中实际生效,例如,我们不希望它在 QA 环境中处于活动状态。在 Startup.cs 文件中关闭环境很容易,但是有没有办法有条件地装饰控制器?我开始研究政策和角色,看起来它可能会被黑客入侵,但有更好的方法吗?
【问题讨论】:
标签: c# asp.net controller authorization