标签: angularjs security asp.net-web-api role-based-access-control
我一直在阅读一堆不同的帖子和问题。我是Angular的新手,正在寻找一个关于如何使用角色保护角度应用程序的示例。
我在互联网上看到的一点点是使用服务进行身份验证并向用户提供令牌;我假设这个令牌随后在用户会话期间保存在Angular服务中。
我想了解如何设置客户端(角度)路由和模型安全性(显示/隐藏/启用/禁用特定字段)和服务器端(Web API)的示例。
到目前为止,我的想法是:
关于如何(正确)执行此操作的具体示例 - 考虑到当前的安全预防措施将会有所帮助。