Это только подтверждает, что ни один пользователь не получает ни одной страницы, на которую он не авторизован.Поскольку вы делаете много бизнес-вещей на своем бизнес-уровне, вы также хотите проверить авторизацию там.
Большую часть времени вы не можете не проверять несколько раз внутри страницы также, поскольку страницы часто доставляют разное содержимое, в зависимости от того, запрашивает ли их пользователь с низкими правами или пользователи с высокими правами.
Как правило, вам придется самостоятельно принимать решение по каждой информации, которую вы предоставляете, - нормально это или нет?Если это вообще не общедоступная информация: подумайте, как вы можете эффективно ограничить ее?Схема авторизации, основанная на классах членства ASP.NET, является хорошей основой для этого.