我有一個有很多動作的控制器。所有的應該是某些用戶只能訪問,除了一個動作:在AuthorizeAttribute上做個例外
[Authorize(Roles = "Admin")]
public class SecretsController : Controller
{
[Authorize]
public ActionResult Index()
{
return View(...);
}
...
}
即使[Authorize (Roles = null)]
不起作用。方法屬性將被忽略!我怎麼能只有一個動作得到例外?像AllowAnonymous
允許它,但登錄用戶可見?
「您不希望所有*認證*用戶都可以訪問的」一個動作「,無論他們的角色如何?還是允許匿名訪問? – haim770
只有登陸後的用戶才能看到。 – Marcel