44得票3回答
Angular2路由canActivate和AuthGuard(JWT)与用户角色参数

在这个具有JWT身份验证的示例项目中,我们可以看到如何仅允许已认证的用户访问某些路由:import { RouterConfig } from '@angular/router'; import { Home } from './home'; import { Login } from './...

41得票5回答
当用户不在授权角色中时,我该如何提供未经授权的页面?

我正在这样使用Authorize属性:[Authorize (Roles="Admin, User")] Public ActionResult Index(int id) { // blah } 当用户不在指定角色时,我会收到一个错误页面(资源未找到)。因此我也加入了HandleEr...

40得票4回答
如何为用户或组分配IAM角色

我知道如何在AWS IAM中创建用户、组和角色。同时我还可以为它们附加策略。 比如,在选择一个组后,你可以进入权限选项卡,并将一些策略附加到该组。 然而,我不知道如何将角色附加到用户或组。 我查看了文档和论坛,但没有找到任何有用的信息,希望您的帮助。

39得票5回答
Spring security对所有角色名称添加了前缀"ROLE_"吗?

我在我的Web安全配置中有这段代码: @Override protected void configure(HttpSecurity http) throws Exception { http .authorizeRequests() ...

39得票9回答
在ASP.NET MVC中,如何使用多个枚举类型来修饰[Authorize()]?

我有一个控制器,我希望两个角色都能够访问它。1-管理员或2-主持人 我知道你可以使用[Authorize(Roles="admin, moderators")],但是我的角色在枚举中。 使用枚举,我只能授权一个角色。 我无法弄清楚如何授权两个角色。 我尝试过类似[Authorize(Rol...

35得票2回答
Symfony在security.yml中授权多个角色访问路径

嗨,我希望能够根据用户拥有ROLE_TEACHER或ROLE_ADMIN来允许访问security.yml中的路径。 根据Symfony 2中同一URL需要多个角色的问题中的回答,下面的条目应允许任何一个角色访问。- { path: ^/admin, roles: ROLE_ADMIN} -...

32得票10回答
我能否根据角色隐藏/显示 asp:Menu 项目?

我能否根据角色隐藏asp:Menu控件中的某些菜单项?<asp:Menu ID="mTopMenu" runat="server" Orientation="Horizontal" /> <Items> <asp:MenuItem Text...

32得票7回答
.NET中的认证、授权、用户和角色管理以及通用安全问题

我需要知道如何为C#应用程序实现通用安全性。我在这方面有哪些选择?如果符合我的需求,我更愿意使用现有的框架 - 我不想重复发明轮子。 我的要求如下: 常规的用户名/密码身份验证 管理用户 - 为用户分配权限 管理角色 - 将用户分配到角色中,将权限分配给角色 基于用户名和角色授权用户 ...

31得票2回答
当使用自定义的RoleProvider在ASP.Net中时,我该如何允许多个角色查看页面?

我创建了自己的角色提供程序,因为我发现ASP.Net提供的那个在数据库表方面太过臃肿。我发现实现自定义RoleProvider非常容易。 我唯一的问题是,现在我无法为页面设置多个角色。我在某个地方看到过,在类的顶部需要用一些安全代码进行“注释”。这是我的代码:[PrincipalPermis...

28得票6回答
ASP.NET MVC中的非字符串角色名称?

ASP.NET MVC对基于角色的安全性有很好的支持,但使用字符串作为角色名称是令人沮丧的,因为它们不能像枚举类型一样强类型化。 例如,我在我的应用程序中有一个“管理员”角色。现在,“管理员”字符串将存在于我的操作的Authorize属性中,在我的母版页中(用于隐藏选项卡),在我的数据库中(...