【发布时间】:2016-12-07 06:44:15
【问题描述】:
我想使用 MVC3 创建自定义身份验证。
Scenerio:: 用户将有一个登录表单,他将在其中输入用户 ID 和密码。 然后根据我的业务逻辑验证这些凭据。我不能使用默认进程,比如从用户表中验证它然后分配角色等。
我的业务逻辑将为我提供一个布尔值 IsValidUser 和 UserRole。
问题::我需要做两件事:
1. 在 AuthoriseAttribute 过滤器中使用业务逻辑返回的这些值。这样我就可以限制用户访问控制器的任何特定操作。(我尝试将这些值放在 Session 变量中,但无法在授权过滤器中使用它们。)
2. 如何使用 Formsauthentication.Setauthcookie 来完成这个任务。
【问题讨论】:
标签: c# asp.net-mvc asp.net-mvc-3 form-authentication