Результаты поиска по запросу "authorization"

1 ответ

Как выполнить модульное тестирование метода контроллера, к которому применен атрибут [Authorize]?

Я искал stackoverflow и гуглил четыре пару часов и до сих пор не нашел решения для моей «тривиальной» проблемы. Если вы пишете модульный тест для вашего отфильтрованного[Authorize] ActionResultКак вы решаете проблему, чтобы подделать, что ...

6 ответов

 чтобы увидеть, как это можно использовать с автоматической самостоятельной регистрацией и регистрацией по электронной почте / сбросом пароля и т.п.

наилучший метод авторизации / аутентификации пользователей в ASP.NET MVC? Я вижу, что на самом деле есть два подхода: Используйте встроенную систему авторизации ASP.NET.Использовать пользовательскую систему с моими таблицами User, Permission, ...

3 ответа

Пользовательская авторизация (разрешения) ASP.NET MVC

В моем приложении роль имеет несколько разрешений. И я хочу, чтобы пользователи имели доступ к действиям, зависящим от разрешения, а не от роли. Итак, предположим: У администратора есть perm1, perm2, perm3,SuperAdmin имеет все ...

ТОП публикаций

1 ответ

.NET WebAPI централизованная авторизация

В .NET WebAPI я создал способ, чтобы все правила авторизации располагались в одном месте, а не разбросаны по контроллерам. Мне любопытно, почему эта централизация не проводится чаще; есть ли последствия / проблемы безопасности? Мой текущий ...

1 ответ

 , это будет работать, как ожидалось, сейчас.

ользую ASP.NET Core 2.1 с новым каркасом идентификации от .NET. РегулярныйAuthorization Атрибут работает до тех пор, пока не запрашивается роль, специфичная для роли. Нужны ли мне какие-то расширяемые / настраиваемые политики для ...

3 ответа

Похоже, что в более поздних версиях Devise вы можете просто удалить «регистрируемую» декларацию из вашей модели, и она позаботится об этом за вас.

ользую devise в качестве решения для аутентификации, и теперь я думаю об авторизации. В моем проекте я (администратор) является единственным лицом, уполномоченным создавать учетные записи для других. Интересно, есть ли способ сделать это без ...

4 ответа

Как изменить роли Spring Security в зависимости от контекста?

Я хочу знать, возможно ли установить роли на основе выбранной категории. В нашем приложении есть категории, которые содержат статьи. Теперь у нас есть иерархия ролей:ROLE_ADMIN > ROLE_EDITOR > ROLE_USER, Проблема в том, что у пользователя могут ...

1 ответ

+1 Хорошо, эта роль - игрушка, с которой я хочу немного поиграть в следующие месяцы, и добро пожаловать в SO, @Mat. :)

аюсь реализовать авторизацию в приложении Delphi XE DataSnap. Я разбил это на очень простой пример, но все еще не вижу влияния атрибута TRoleAuth для метода или класса. Вот простой класс DSServerMethods, который включает сгенерированные ...

2 ответа

messages_controller.rb

я есть контроллер без перерыва, который я пытаюсь использовать для авторизации cancan! способ применения разрешений. У меня есть действие delete_multiple, которое начинается так def delete_multiple @invoices ...

2 ответа

OnAuthorization может кэшироваться / совместно использоваться запросами и пользователями, поэтому это небезопасно. Вместо этого используйте AuthorizeCore.

ужно создать настраиваемую авторизацию в ASP.NET MVC 3. Внутри приложения авторизация определяется в 5 таблицах: пользователи, группы, группы пользователей, права, права групп. Пользователь может принадлежать к нескольким группам, и каждое право ...