【发布时间】:2012-10-09 23:46:27
【问题描述】:
我有一个带有自定义用户/角色提供程序的 ASP.NET MVC4 站点。实体框架与底层的用户和角色实体一起工作。现在我介绍RolePermissions 的概念。每个角色都有一个关联的权限列表,允许该角色中的用户在系统中执行某些操作,例如删除 cmets。
在我的自定义构建管理面板中,我想列出控制器的所有操作,并且能够根据当前用户角色中权限的存在来允许或禁止对某些操作的调用。
问题是:
- 有可能吗?
- 如何在控制器中列出一组操作。
- 如何分配或取消操作与角色权限之间的关联。
可能的策略:
我引入了一个应用于所有控制器和操作的全局自定义过滤器,它检查我的数据库以查看我是否具有逻辑关联。这样,每次用户调用某个操作时都会运行一个检查代码。我仍然如何列出控制器和操作(也许通过反射?)
【问题讨论】:
标签: asp.net asp.net-mvc security reflection permissions