【发布时间】:2019-06-18 21:15:14
【问题描述】:
我想允许具有“管理员”角色的用户隐式访问每个资源。
考虑这个例子:
[Authorize(Role = "BusinessOwner")]
public class UpdateModel : PageModel
{
public ActionResult OnPost()
{
}
}
必须明确设置“管理员”角色。将所有角色添加到管理员用户不是一个选项,因为角色可以(阅读意愿)随时间而变化。
[Authorize(Role = "Admin, BusinessOwner")]
public class UpdateModel : PageModel
{
public ActionResult OnPost()
{
}
}
不建议再创建自定义AuthorizeAttribute,那么绕过授权检查并允许管理员在 .NET Core 2 中访问的最佳做法是什么?
【问题讨论】:
标签: c# asp.net asp.net-core authorization