Способ AuthorizeAttribute
заключается в том, что сначала он будет проверять, прошел ли пользователь проверку подлинности, а затем проверяет его роль. Если какое-либо из этих условий не выполнено, он просто вернет HttpUnauthorizedResult
, что, в свою очередь, установит код ответа 401.
Чтобы достичь того, чего вы хотите, вам нужно реализовать собственный IAuthorizationFiler
.