【发布时间】:2014-09-28 14:34:12
【问题描述】:
我在这个问题上迷路了。
我有一个使用 Active Directory 成员资格的 ASP .NET/C#(不是 MVC)站点,这部分工作得很好。我现在需要为网站页面设置权限,并为用户提供查看页面的适当权限。但是,这是一个很大的问题,但我也不能使用角色管理器,因为 AD 角色设置不正确,我也不能使用 SQL 角色管理,因为高级程序员不仅希望能够限制用户访问网页,还如有必要,能够限制用户访问按钮、TxtBox 等网页。
我知道我可以在 Masterpage 中添加代码来检查每个请求的用户权限。我也知道我将使用 SQL 表来保存用户(用户名)、权限(管理员、查看表单页面等)和 userHasPermissions(Joe 拥有管理员,Bob 拥有查看表单等)。
我迷路的地方:
我不知道如何设置页面权限。我怎么说'联系人'页面需要管理员权限,而员工目录只需要查看权限?我会使用自定义 web.sitemap 吗?还是会进入我的数据库?我的网站上有很多页面,那么最好的方法是什么?
如果他们没有权限,我如何捕获页面请求以检查所需的权限,然后取消它(抛出异常)?
如果我错了,请纠正我。但我将不得不不断地从我的母版页查询数据库以检查权限。对吧?
抱歉所有问题。
感谢任何帮助。谢谢。
【问题讨论】:
标签: c# asp.net permissions