如果HttpGet操作方法有一個授權過濾器,那麼相應的HttpPost是否也需要一個? HttpPost操作方法受到ValidateAntiForgeryToken和數據綁定的保護。任何用戶都必須通過ldap進行身份驗證。asp.net mvc5 HttpPost上的自定義授權
[HttpGet]
[CustomAuthorization("Admin", "User")]
public ViewResult MyMethod(){}
[HttpPost]
[ValidateAntiForgeryToken]
public ActionResult MyMethod([Bind(Include = "Vars")] Model model){}
有什麼問題 - 是否有必要對後置操作應用auth過濾器?是。 – Nikkster
是的,HttpPost是否需要該認證過濾器 – MinchMeister