заголовок говорит сам за себя.
У меня есть веб-сайт, который будет работать только после входа в систему, поэтому я хочу убедиться, что к нему нельзя получить доступ, если вы не вошли в систему. Это включает ActionResults, JsonResults и т. Д ...
В настоящее время у меня на контроллерах [Authorize]
, что довольно утомительно и не очень СУХОЙ :)
Так можно ли защитить весь веб-сайт одной магической строкой кода? (страница входа, очевидно, должна быть доступна)
Также обратите внимание, что мне по-прежнему потребуется дополнительная защита некоторых действий, которые будут использоваться только определенными пользователями / ролями