Tôi đang cố gắng bảo vệ hành động của bộ điều khiển để ngăn người dùng truy cập vào Thực thể mà họ không có quyền truy cập. Tôi có thể làm điều này với mã sau đây.Làm thế nào để sử dụng Custom AuthorizeAttribute cho bộ điều khiển sử dụng giá trị tham số?
public ActionResult Entity(string entityCode)
{
if (CurrentUser.VerifyEntityPermission(entityCode))
{
//populate viewModel...
return View(viewModel);
}
return RedirectToAction("NoAccessToEntity", "Error");
}
Tôi muốn có thể thêm thuộc tính vào chính hành động của trình điều khiển. Để xác thực quyền truy cập vào thực thể, tôi cần xem giá trị nào đã được chuyển tới bộ điều khiển và những thực thể nào người dùng có quyền truy cập. Điều này có thể không?
[EntityAuthRequired]
public ActionResult Entity(string entityCode)
{
//populate viewModel...
return View(viewModel);
}
cách bạn đã làm điều đó – Dragon