实际上是检查特性,如果发现了,就检查session。如果没有就是未登录。
当然是在你自定义的类里判断...你都没看有几个方法可以重写吗
AuthorizeAttribute 里有判断是否登录的 AuthorizeCore... if(!httpContext.User.Identity.IsAuthenticated) return false;