我有我的控制器以下過濾器:凡授權訪問控制器的
[Authorize(Roles="Admin")]
public class AdminOnlyController : Controller
{
// stuff
}
我展示了一個幾個人在這裏工作我在做什麼的,和一個巨大的辯論中出現了一些的聲稱授權不應該是財務主任的責任。根據Steven Sanderson撰寫的Pro ASP.NET MVC框架書,我學會了這樣做。
沒有其他人能夠建議如何應該完成,除了它是錯的。
是嗎?有沒有更好的辦法?