ASP.NET MVC第017天_控制器層級_Action層級的登入授權控管

 







後台系統呈現相關的控制器請求
預設若沒有設置[Authorize]

那登入等同於虛設
使用者可直接URL敲打就能直接連進後台了


可針對
控制器層級


或者

Action層級
上方配置[Authorize]



來限制只允許登入後(有系統存取權限者)才能瀏覽後台


若其中一組Action 配置更為[AllowAnonymous]
則代表允許該頁可不用登入後才能存取

有配置好則會在我們預設有擴充
判定沒登入的人強制跳轉到登入頁








留言

這個網誌中的熱門文章

何謂淨重(Net Weight)、皮重(Tare Weight)與毛重(Gross Weight)

Architecture(架構) 和 Framework(框架) 有何不同?_軟體設計前的事前規劃的藍圖概念

(2021年度)駕訓學科筆試準備題庫歸納分析_法規是非題