【发布时间】:2012-06-14 16:17:14
【问题描述】:
我有一个名为 Edit 的控制器方法,用户可以在其中编辑他们创建的数据......
public ActionResult Edit(int id)
{
Submission submission = unit.SubmissionRepository.GetByID(id);
User user = unit.UserRepository.GetByUsername(User.Identity.Name);
//Make sure the submission belongs to the user
if (submission.UserID != user.UserID)
{
throw new SecurityException("Unauthorized access!");
}
//Carry out method
}
这个方法工作得很好,但是把每个控制器的 Edit 方法都放进去有点麻烦。每个表总是有一个UserID,所以我想知道是否有更简单的方法可以通过[Authorize] 属性或其他一些机制来使代码更清晰。
【问题讨论】:
标签: c# .net asp.net-mvc security authentication