【发布时间】:2012-03-09 10:19:28
【问题描述】:
我对 MVC 还很陌生,甚至还没有真正掌握 [Authorize] 的窍门。基本上,我有一个网站,对于一个区域,要求他们在访问之前提供他们的电子邮件地址、姓名和公司。没有密码,没有注册等。然后会有一个Admin 区域,用户需要使用他们的电子邮件地址和密码登录。
我的问题是,我将如何实施双重授权情况?
还忘了提到,当在Admin 区域时,他们可以将材料上传到他们管理的网站,即比他们目前所在的网站更多。我有一个数据库,其中包含他们管理的站点。该 URL 类似于 /Admin/Site/ 但是一旦他们登录到管理员,我如何确保他们无法进入 /Admin/Site2 其中Site2 不是他们的管理员。
【问题讨论】:
标签: c# asp.net-mvc asp.net-mvc-3 razor