ASP.NET MVC第017天_控制器層級_Action層級的登入授權控管

 







後台系統呈現相關的控制器請求
預設若沒有設置[Authorize]

那登入等同於虛設
使用者可直接URL敲打就能直接連進後台了


可針對
控制器層級


或者

Action層級
上方配置[Authorize]



來限制只允許登入後(有系統存取權限者)才能瀏覽後台


若其中一組Action 配置更為[AllowAnonymous]
則代表允許該頁可不用登入後才能存取

有配置好則會在我們預設有擴充
判定沒登入的人強制跳轉到登入頁








留言

這個網誌中的熱門文章

經得起原始碼資安弱點掃描的程式設計習慣培養(五)_Missing HSTS Header

經得起原始碼資安弱點掃描的程式設計習慣培養(三)_7.Cross Site Scripting(XSS)_Stored XSS_Reflected XSS All Clients

(2021年度)駕訓學科筆試準備題庫歸納分析_法規是非題