2

我已经从 MVC 5 应用程序中删除了身份授权,并开始使用 Brock Allen 的 Membership Reboot,但由于某种原因,即使我没有登录,我现在也可以使用“授权”属性访问操作?有人可以告诉我我可能错过或没有做的事情吗?谢谢!

4

2 回答 2

1

您的身份验证 cookie 没有被发布或者 cookie 没有被处理。检查用户名是否存在(或者 IsAuthenticated 是否为真)。

于 2014-02-15T20:28:58.863 回答
0

看起来您的表单身份验证 cookie 没有过期。

尝试清除浏览器中的 cookie 并尝试访问具有该[Authorize]属性的页面。

于 2014-11-11T00:53:26.540 回答