これは私の最初の質問であり、どこから始めればよいか本当にわかりません。
「管理者、モデレーターなど...」などのロールに基づいてユーザーを承認する必要がある Microsoft Web api テンプレートを使用してサンプルを作成しようとしています。のようなコントローラーの上部の役割
[Authorize ( Roles ="Admin, Moderators, etc...")]
データベースに別のロールを作成するとどうなりますか? 新しい Role xD を追加するには、コントローラーを変更する必要があります。質問はそうです。AuthorizeFilter のようなクラスを拡張して、データベースからロールを取得し、コントローラーで検証する方法は? つまり、管理者ロールにあるユーザーがそれを承認し、その逆ですか?
もう1つの質問は、ユーザーがモデレーターの役割を持っているが、コントローラーで作成アクションを使用することだけが権限を持っている場合のようなものを管理できる優れた認証フィルターを構築する方法ですか?
例を教えていただければ幸いです...よろしくお願いします
Ps。私の英語でごめんなさい