J'essaie de sécuriser une action du contrôleur pour empêcher un utilisateur d'accéder à une entité à laquelle il n'a pas accès. Je suis capable de le faire avec le code suivant. Je voudrais être en mesure d'ajouter un attribut à l'action du contrôleur lui-même. Afin de valider l'accès à l'entité, j'ai besoin de voir quelle valeur a été transmise au contrôleur et à quelles entités l'utilisateur a accès. Est-ce possible?Comment utiliser AuthorizeAttribute personnalisé pour le contrôleur utilisant la valeur du paramètre?
[EntityAuthRequired]
public ActionResult Entity(string entityCode)
{
//populate viewModel...
return View(viewModel);
}
comment vous avez fait cela – Dragon