authorize-attribute

    1

    1答えて

    Web APIコントローラで私のカスタム認可を作成して、そのユーザの役割とそのアクティブユーザがあるかどうかを確認したいとします。これまでのところ、これは私のコードなので、このコードでどのように/どのように上書きするのかはまだ分かりません。 ありがとう! D using Avanza.Conference.Persistence; using System.Net; using System.

    0

    1答えて

    のために私は if (!this.Roles.Split(',').Any(filterContext.HttpContext.User.IsInRole)) をして、私のMVCアプリケーションへのカスタムAUTHORIZE属性を入れてきたし、本当ならば、それは不正にリダイレクトされますありません。 コントローラのレベルでこの属性をコントローラに配置しました。 1つのアクションは正常に動作し、1つ

    5

    1答えて

    私のWebAPIプロジェクトでは、[Authorize]属性で装飾されたapiの数があります。 [Authorize] public HttpResponseMessage GetCustomers() { //my api } ユーザに正しいトークンがない場合、アクセス拒否例外がユーザに返されます。 私が必要とするのは、このような場合にカスタム応答メッセージを返す必要があると

    1

    1答えて

    私はwidth asp.net coreを暴行しており、ユーザの場合は '/ account/login'、管理者の場合は '/ Admin/Account/Login' 'Admin'はエリア名ですが、何が間違っているのか分かりません。ここ はstartup.csで私のコードです: public void ConfigureServices(IServiceCollection services

    2

    1答えて

    私は2人のユーザーグループを持ち、1人のグループは雇用されており、1人のグループが雇用されています。 各グループの特定のページへのアクセスを制限したいのですが、コントローラで[Authorize]を使用すると、どのグループから区別しなくてもログインしているユーザーにアクセスできますか? [HttpPost] public ActionResult Signin(string usern

    1

    1答えて

    HomeControllerをAuthorizeAttributeで作成し、AccountControllerを作成しましたが、AccountControllerというアクションにリダイレクトしていません。 ホームコントローラ: [Authorize] public class HomeController : Controller { public ActionResult Ind

    0

    1答えて

    Web Apiアプリケーションは長い間働いています。 当社は、ユーザーの状態と役割プロバイダを初期化するために、私たち自身のSystem.Web.Http.AuthorizeAttributeを実装し、のisAuthorized(当社の過負荷時のき)我々はすべて私たちのものを使用して初期化GenericPrincipal私たち自身にHttpContext.Current.UserとThread.C

    0

    1答えて

    異なるスコープで異なるコントローラやアクションを保護する方法はありますか? これまでのところ、アプリケーション全体のグローバルスコープは1つしか見ていません。 アイデンティティ・サーバー3では、ScopeAuthorize属性がありましたが、IdentityServer4ではそれを見つけることができません。

    0

    2答えて

    私はWebAPIで作業しています。私はそれぞれのクライアントにデータを送信する次の2つの方法を持っています。 メソッドのシグネチャは [HttpPost] [Authorize] public string GetMessage() { return "I'm a Member of StackOverflow"; } [HttpPost] [Authorize(Roles

    3

    1答えて

    私は現在、ユーザーロールに基づいて新しいASP MVC 5アプリケーションでセキュリティを実装しようとしています。目的は、ユーザーが特定の役割(またはそれ以上)を持っていない場合に、特定のコントローラーまたはコントローラーの方法にアクセスできないようにすることです。私はこれまでの質問に読んだものに基づいて、私はこのようになりますAuthorizeAttributeを継承する属性(MyAppRole