2013-11-25 3 views
0

나는 녹아웃에 초보자이고 asp.net 회원 역할 (mvc 4)을 가진 녹아웃을 사용하여 제일 접근을 생각해보고 있었다, 나는 페이지에 격자를 추가하고 그것을 편집 가능하게하고 싶다 사용자가 관리자이거나 '등록 된 사용자'역할에있는 사용자 만 볼 수있게하려면 어떻게해야합니까? 게시물을 다시 찾을 때 역할을 확인하는 것이 아니라면 개발자 도구/방화범을 사용하여 javascript를 변경하여 페이지를 편집 할 수 없도록해야합니다.asp.net 역할을 가진 녹아웃 편집

미리 감사드립니다.

답변

1

당신은 녹아웃을 사용하지 않을 것입니다. 사용자가 관리자가 아닌 경우 페이지에 연결할 수 없어야합니다. 컨트롤러 또는 작업 수준에서 [Authorize] 속성을 사용하고 허용되는 역할을 지정하기 만하면됩니다. 자바 스크립트 솔루션은 역할에도 불구하고 사용자 관리에 대한 부지런한 사용자 액세스가 있으면 쉽게 해결할 수 있습니다.

+0

나는 자바 스크립트 해킹을 생각하고 있었기 때문에 포스트 내의 역할을 업데이트하고 확인하는 이유가 될 수 있습니다. 그러나 그것은 자원 낭비라고 생각합니다. 답장을 보내 주셔서 감사합니다. – Rav

관련 문제