我已经看到看起来像这样的示例代码,这似乎非常合理:
[Authorize(Roles = "Admin, User")]
public class SomeController : Controller
但我也看到了几个看起来像这样的例子:
[Authorize(Users = "Charles, Linus")]
public class SomeController : Controller
我为什么要这样做?我无法想象我想要构建一个预先知道其用户名的系统的任何场景。