我在网站上使用 Windows 身份验证,但希望具有访问级别。目前,我正在使用 [Authorize(Users = "userA")] 语法。
但是,由于有超过 20 个 Windows 帐户访问一个站点,我不想在每个 Authorize 语句中硬编码 20 个用户。更重要的是,一些用户需要拥有与其他用户不同的访问权限。我想拥有一个 CustomAuthorizationAttribute 迭代的用户列表,以查看所需的用户是否在其中。
基本上,我试图在不使用表单身份验证的情况下获取角色。
最有效、最简单的方法是什么?