我是淘汰赛的新手,并且想知道使用具有asp.net会员角色(mvc 4)的淘汰赛的最佳方法是什么,我想在页面上添加网格并使其可编辑,如果用户是管理员或如果他们是“注册用户”角色,只是让它可见?我不希望用户能够通过使用开发人员工具/ firebug更改javascript来编辑页面,除非唯一的方法是在发布结果时检查角色。
提前致谢,希望有道理。
答案 0 :(得分:1)
你不会使用淘汰赛。如果用户不是管理员,则他们甚至无法访问该页面。只需在控制器或操作级别使用[Authorize]
属性,并指定允许的角色。 任何 JavaScript解决方案都可以很容易地解决,因为尽管他们有角色,任何勤奋的用户访问用户管理。