在ASP.NET MVC 3中,我可以将AuthorizeAttribute放在Global.asax的RegisterGlobalFilters中,它将适用于所有控制器的操作.但是如何排除某些控制器操作,以便在用户无法登录的情况下调用这些操作?
编辑:
对不起,另外一个问题,如果我在课堂上添加授权,我该如何排除一个动作?
您无法使用全局过滤器执行此操作.正如他们的名字所示=>他们是全球性的.
一种方法是让所有需要授权的控制器派生自用该[Authorize]属性修饰的公共基本控制器.不需要授权的控制器不会从此基本控制器派生.
ASP.NET MVC 3中的另一种可能性是编写一个自定义IFilterProvider,它基于上下文将应用或不应用给定的过滤器.我建议你阅读以下博文.
| 归档时间: |
|
| 查看次数: |
7171 次 |
| 最近记录: |