J'ai besoin de contrôler l'accès à des vues basées sur les utilisateurs les niveaux de privilège (il n'y a pas des rôles que les niveaux de privilège pour l'opération CRUD niveaux affectés à des utilisateurs) dans mon MVC 4 application.
Exemple comme ci-dessous AuthorizeUser sera mon attribut personnalisé abd j'ai besoin de l'utiliser comme ci-dessous.
[AuthorizeUser(AccessLevels="Read Invoice, Update Invoice")]
public ActionResult UpdateInvoice(int invoiceId)
{
// some code...
return View();
}
[AuthorizeUser(AccessLevels="Create Invoice")]
public ActionResult CreateNewInvoice()
{
// some code...
return View();
}
[AuthorizeUser(AccessLevels="Delete Invoice")]
public ActionResult DeleteInvoice(int invoiceId)
{
// some code...
return View();
}
Est-ce possible de le faire? Comment? Merci à l'avance...
Chatura