Je vais avoir du mal à comprendre l'utilisation réelle de [Authorize]
de l'attribut ASP.NET MVC. Comme par le concept va, si nous ajoutons une méthode de contrôleur avec [Authorize]
d'attribut, seuls les utilisateurs authentifiés peuvent accéder à l'contrôleurs.
J'ai développé une ASP.NET application MVC sans décoration contrôleurs [Authorize]
d'attribut. Ce que j'ai observé est, si j'en œuvre du mécanisme d'authentification correctement dans mon application en utilisant le web.config ou d'une autre façon, pas de place, je peux accéder à l'URL {controller}/{action}/{id}
d'une méthode d'action.
Système toujours demander pour la connexion. Cela signifie que mon Contrôleurs sont garantis. Ma question est la suivante, quand je peux assurer la sécurité de mes contrôleurs sans l'aide d' [Authorize]
d'attribut, alors quel est le besoin réel de celui-ci?