假设我们有一个控制器,其路由为Project/{ProjectID:int}/Page/{PageNumber:int}
这个控制器处理项目,每个项目都有一个 int ID,每个项目有 100 个页面
因此,项目 1,第 33 页将通过以下方式访问:
http://localhost/project/1/page/33
我知道我可以使用 Authorize 属性保护对这个控制器的访问。例如,只有经过身份验证的用户才能访问“项目”。
关于保护对项目的访问,我有哪些选择?例如,Bill 可以访问项目 (1,2,3),所以他可以访问上面的控制器,但我怎样才能阻止他访问?
http://localhost/project/4/page/13