これが私の問題です。私のアプリには、ログイン ページ、パスワード リセット ページ、およびプロファイル ページがあります。パスワードリセットページとプロフィールページは認証なしではアクセスできません。
[Authorize]
プロファイル アクションとパスワード リセット アクションに使用します。
私のアプリでは、30 日後にユーザー パスワードの有効期限が切れます。したがって、ユーザーがログインし、パスワードの有効期限が切れている場合、ユーザーをリダイレクトしてパスワードページを変更します。ユーザーはすでに認証されているため、ユーザーは URL を入力してプロファイル ページに移動できます (例: www.mywebsite.com/Profile/View)。これは抜け穴です。
ユーザーにパスワード変更プロセスをキャンセルしてほしくありません。ユーザーにパスワードの変更を強制したい。
どうすればこれを達成できますか?