2012-04-13 4 views
0

ASP.NET MVC로 시작합니다. 나는 (FogBugz) 헬프 데스크 시스템을위한 고객 포털에서 일하고 있습니다. ActionResults를 [Authorize]로 꾸미면 사용자가 로그인해야하지만, 사용자가 자신의 전화에만 액세스 할 수 있도록하는 것이 가장 확실한 방법인지는 잘 알고 있습니다.ASP.NET MVC 컨트롤러 작업 승인

일단 권한이 부여되면 사용자 개체에서 사용자 이름을 가져올 수 있으므로 컨트롤러에서 비즈니스 계층으로 전달하고 권한을 부여해야합니다. 그렇지 않으면 사용자 지정 AuthorizeAttribute)?

답변

0

나는이 기사를 아래에서 읽어야한다고 생각합니다. 올바른 방법을 찾는 데 도움이 될 수 있습니다. 그것에 대해

Rick Anderson @ MSDN Blog. 또는 How do i create a custom AuthorizeAttribute that is specific to the the area, controller or action?

+0

덕분에, 나는 그 기사를 읽은 그 조언은 알고 유용합니다. 그러나 내가 가지고있는 특정 쿼리와 관련이 있는지 확신 할 수 없습니다. AuthoriseAttribute 나 비즈니스 계층에서 권한을 수행 할 위치에 더 관심이있었습니다. 어쨌든, 사용자 세부 정보를 비즈니스 계층에 전달하고 거기에서 가장 효율적인 방법 인 것처럼 사용 권한을 확인하기로 결정했습니다. – Nelson