【发布时间】:2014-01-04 22:29:27
【问题描述】:
在过去我们使用asp.net成员时,我们可以使用web.config来控制基于角色的访问
<configuration>
<system.web>
<authorization>
<deny users="*"/>
<allow roles="RoleA"/>
</authorization>
</system.web>
</configuration>
或使用“安全修剪”来限制 asp:Menu 控件中的菜单项(使用站点地图数据源)。
现在我们有了 ASP.NET 身份,实现类似效果的最佳做法是什么? 谢谢。
【问题讨论】: