フォーム認証を使用するASP.NET MVCアプリケーションを開発しています。ユーザーデータベースには、OrderAdminという名前のユーザーが含まれています。
あなたには次の要件があります。
すべてのユーザーがGetOrdersメソッドにアクセスできるようにする必要があります。

EditOrderメソッドへのアクセスを、OrderAdminという名前のユーザーに制限する必要があります。

要件を満たすためにコントローラを実装する必要があります。
どの2つのコードセグメントを使用できますか?

正解:B,D
説明/参照:
Explanation:
MVC4では、[AllowAnonymous]属性という新しい属性が導入されました。 [Authorize]属性と一緒に、代わりにホワイトリストのアプローチをとることができます。ホワイトリストのアプローチは、コントローラー全体を[Authorize]属性でドレッシングして、そのコントローラー内のすべてのアクションを許可することによって実行されます。 [AllowAnonymous]属性を使用して、承認を必要としない特定のアクションを作成し、そのアクションのみをホワイトリストに表示することができます。この方法では、事故によって、[認可]で行動を服装するのを忘れず、誰にも許されないようにしても、それを残すことはできません。
参照:http://stackoverflow.com/questions/9727509/how-to-allow-an-anonymous-user-access-to- some-given-page-in-mvc