【问题标题】:Role based security in ASP.NETASP.NET 中基于角色的安全性
【发布时间】:2012-03-18 09:05:46
【问题描述】:

在我的 ASP.NET 3.5 应用程序中,我必须在 ASPX 页面上实施基于角色的数据更新策略。

如果用户的权限最小,他仍然可以更新一些文件,但不是全部。拥有最大权限的用户可以更新页面上的所有文件。

我试图使用通用方法来实现这一点,但不确定 .NET 是否内置了一些东西来实现这一点。

这里的正确方法是什么?

【问题讨论】:

    标签: asp.net .net-3.5 role-based


    【解决方案1】:

    是的,您需要使用ASP.NET Membership。完成后,您可以检查用户的角色,如下所示:

    if (Roles.IsUserInRole("User1", "Role1"))
        // allow whatever you need to
    

    【讨论】:

    • 由此我必须在所有页面上的每个控件上保留代码。我正在尝试找到一种通用的方法。
    • @iPhoneDev 您绝对可以通过将它放在一个类中并让调用转到这个类来确定哪些文件可以被访问来练习 DRY。这很笼统。
    【解决方案2】:

    如果你使用的是asp.netmembership provider,可以根据用户所处的角色来限制页面内容

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-03-21
      • 2011-05-12
      • 1970-01-01
      • 1970-01-01
      • 2011-11-03
      • 2010-12-28
      相关资源
      最近更新 更多