【发布时间】:2012-03-18 09:05:46
【问题描述】:
在我的 ASP.NET 3.5 应用程序中,我必须在 ASPX 页面上实施基于角色的数据更新策略。
如果用户的权限最小,他仍然可以更新一些文件,但不是全部。拥有最大权限的用户可以更新页面上的所有文件。
我试图使用通用方法来实现这一点,但不确定 .NET 是否内置了一些东西来实现这一点。
这里的正确方法是什么?
【问题讨论】:
标签: asp.net .net-3.5 role-based
在我的 ASP.NET 3.5 应用程序中,我必须在 ASPX 页面上实施基于角色的数据更新策略。
如果用户的权限最小,他仍然可以更新一些文件,但不是全部。拥有最大权限的用户可以更新页面上的所有文件。
我试图使用通用方法来实现这一点,但不确定 .NET 是否内置了一些东西来实现这一点。
这里的正确方法是什么?
【问题讨论】:
标签: asp.net .net-3.5 role-based
是的,您需要使用ASP.NET Membership。完成后,您可以检查用户的角色,如下所示:
if (Roles.IsUserInRole("User1", "Role1"))
// allow whatever you need to
【讨论】:
如果你使用的是asp.netmembership provider,可以根据用户所处的角色来限制页面内容
【讨论】: