你可能会混淆概念。
您的应用程序使用的是身份验证方法的概念。这由ASP.NET本身处理,您需要在web.config中进行配置。默认情况下,MVC项目模板使用表单身份验证
另一个概念是您的应用程序对不同角色的授权(或未授权)用户的行为方式等等 OnAuthorize , IAuthorizationFilter 等等 AuthorizeAttribute 适合。例如,您只能以“管理员”角色允许用户访问部分应用程序。
OnAuthorize
IAuthorizationFilter
AuthorizeAttribute