我非常熟悉mvc中的Authorization Filter
来授权访问mvc中的特定网址。
我处理的情况是,我无法控制在我的应用程序中为某些Controller
编写的CustomCtrl
命名Action
。
在这种情况下,如何执行Authorization
规则。
例如。如果某个人使用User
属性登录我的应用程序,该属性存储在session state
中,我如何限制该用户访问网址Admin/CustomCtrl/SomeAction
,就像我们可以在{{1}中执行的操作一样编写ASP.NET