¿Cómo determina Authorize Tag si el usuario está autorizado o no?¿Cómo funciona la etiqueta Authorize? - ASP.NET MVC
Como decir, si un usuario inicia sesión e intenta ir a una vista que tiene una etiqueta Autorizar. ¿Cómo determina si un usuario está autorizado o no? ¿Hace una consulta a la base de datos y verifica?
¿Qué tal si van a una vista con una autorización de función? ¿Consulta la tabla de roles de membresía?
Me pregunto porque tengo lo que las tablas de membresía de ASP.NET consideran nombres de usuario duplicados. Utilizo una serie de campos para determinar qué usuario es qué, lo que permite a los usuarios tener el mismo nombre de usuario duplicado, pero aún así ser único en mi base de datos.
Esto me llevó a tener que escribir métodos personalizados para muchas cosas de membresía de .NET ya que todas usaban "nombre de usuario" para realizar búsquedas en lugar de usar UserId.
Así que ahora me pregunto si este podría ser el caso con la etiqueta Autorizar. Como no tengo idea de cómo funciona y me gustaría saber si no estaba usando la membresía de .NET, no tendría ni idea de cómo lo determinaría.
que no tienen una respuesta directa a su pregunta, pero sí recuerdo que ASP.NET MVC es de código abierto y se puede verificar esto. Yo asumiría que solo le pregunta al proveedor de membresía. – JoshJordan