Kullanıcının, erişimi olmayan bir Varlığa erişmesini önlemek için denetleyici eylemi güvenliğini sağlamaya çalışıyorum. Bunu aşağıdaki kodla yapabilirim.Parametre değeri kullanan denetleyici için Özel AuthorizeAttribute nasıl kullanılır?
public ActionResult Entity(string entityCode)
{
if (CurrentUser.VerifyEntityPermission(entityCode))
{
//populate viewModel...
return View(viewModel);
}
return RedirectToAction("NoAccessToEntity", "Error");
}
Denetleyici eyleminin kendisine bir öznitelik ekleyebilmek istiyorum. Varlığa erişimi doğrulamak için, denetleyiciye hangi değerin aktarıldığını ve kullanıcının hangi varlıklara eriştiğini görmem gerekir. Mümkün mü?
[EntityAuthRequired]
public ActionResult Entity(string entityCode)
{
//populate viewModel...
return View(viewModel);
}
bunu nasıl yapardınız – Dragon