MVC 4 アプリケーションで、ユーザーの特権レベル (ロールはなく、ユーザーに割り当てられた CRUD 操作レベルの特権レベルのみ) に基づいてビューへのアクセスを制御する必要があります。
例として; AuthorizeUser の下にカスタム属性があり、次のように使用する必要があります。
[AuthorizeUser(AccessLevels="Read Invoice, Update Invoice")]
public ActionResult UpdateInvoice(int invoiceId)
{
// some code...
return View();
}
[AuthorizeUser(AccessLevels="Create Invoice")]
public ActionResult CreateNewInvoice()
{
// some code...
return View();
}
[AuthorizeUser(AccessLevels="Delete Invoice")]
public ActionResult DeleteInvoice(int invoiceId)
{
// some code...
return View();
}
このようにすることは可能ですか?