Framework/ASP.NET 5.0

.NET 5.0 컨트롤러에서 권한 지정해주기 Role based Authorization

청렴결백한 만능 재주꾼 2021. 9. 24. 06:35
반응형

그림과 같이 [Authorize(Roels = "Admin")] 을 붙여주면 Admin만 접속 가능하다. 

 

 

 

이렇게 하면 Admin or User가 접속 가능하다. OR이 된다.

 

 

 

 

 

두개의 인스턴스를 만들 경우 AND가 적용이 된다. 위에 그림은 Admin이면서 User의 권한을 가지고 있는 사람만 접속 할 수 있다는 뜻이다.

 

 

 

 

 

 

 

 

아무리 위에 admin과 user를 갖다 붙여도 [AllowAnonymous]가 있으면 아무나 접근 가능하다~

반응형