Asp.net mvc ASP.NET MVC中自定义的基于细粒度声明的授权系统-何处何处

Asp.net mvc ASP.NET MVC中自定义的基于细粒度声明的授权系统-何处何处,asp.net-mvc,authorization,custom-attributes,security-roles,Asp.net Mvc,Authorization,Custom Attributes,Security Roles,因此,我想在MVC2中实现我自己的自定义授权系统 如果我必须创建一个全局类,我应该在哪里实例化它? HttpContext可以通过我自己的添加进行扩展吗?我在哪里可以这样做? 我应该使用授权过滤器进行权限验证还是使用ActionFilters,还是在操作中使用? ActionFilter能否将任何数据传递给操作本身 以前(在WebForms中)我使用的是会话对象,我将在其中放置一个包含基本用户数据(帐户id以及角色和权限列表)的序列化对象,并扩展我自己的页面类。此线程有帮助吗

因此,我想在MVC2中实现我自己的自定义授权系统

如果我必须创建一个全局类,我应该在哪里实例化它? HttpContext可以通过我自己的添加进行扩展吗?我在哪里可以这样做? 我应该使用授权过滤器进行权限验证还是使用ActionFilters,还是在操作中使用? ActionFilter能否将任何数据传递给操作本身

以前(在WebForms中)我使用的是会话对象,我将在其中放置一个包含基本用户数据(帐户id以及角色和权限列表)的序列化对象,并扩展我自己的页面类。

此线程有帮助吗