2013-10-24 89 views
0

我有它的Authorize屬性接受用戶對輔助角色控制器:授權MVC

[Authorize(Roles = "Worker")] 
public class AuthorizedController : Controller 

控制器的其餘則來自該控制器繼承。

在我的其中一個控制器中,我想授予對某些操作沒有任何作用的授權用戶的訪問權限。有沒有一種方法可以從AuthorizedController繼承,但是可以訪問一些不屬於輔助角色的用戶的繼承控制器操作?

+0

你有沒有考慮在你的MVC應用程序中使用XACML? –

回答

0

嘗試將[Authorize]放在控制器上,並在Action上放置[Authorize(Roles =「Worker」)],以便更好地控制授權。