我目前正在编写一个 Admin MVC 3 站点,每个用户只能访问该站点的某些部分。
我站点的区域与用户角色相同,所以我想做的是将 AuthorizeAttribute 放在每个区域上,使用区域的名称作为角色中的参数。
到目前为止,当我对每个区域的检查进行硬编码时,我已经完成了这项工作,但我只想遍历所有区域并应用 Authorize 过滤器。(我使用它作为我的自定义 FilterProvider - http://www.dotnetcurry.com/ShowArticle.aspx?ID=578)
到目前为止我的代码(“Gcm”是我的领域之一,也是一个角色):
public static void RegisterGlobalFilters(GlobalFilterCollection filters)
{
filters.Add(new HandleErrorAttribute());
// for all controllers, run AdminAuthorizeAttribute to make sure they're at least logged in
filters.Add(ObjectFactory.GetInstance<AdminAuthorizeAttribute>());
AdminAuthorizeAttribute gcmAuthroizeAttribute = ObjectFactory.GetInstance<AdminAuthorizeAttribute>();
gcmAuthroizeAttribute.Roles = "Gcm";
var provider = new FilterProvider();
provider.Add(
x =>
x.RouteData.DataTokens["area"] != null && x.RouteData.DataTokens["area"].ToString() == "Gcm"
? gcmAuthroizeAttribute
: null);
FilterProviders.Providers.Add(provider);
}
有谁知道如何获取我的应用程序的所有区域,所以我可以遍历它们,而不是对每个区域进行硬编码?
或者,如果有人对如何按区域进行授权有更好的想法,那将不胜感激。
感谢您的帮助萨恩