【发布时间】:2023-03-03 08:56:23
【问题描述】:
我正在制作一个小型 SAAS 应用程序。我为所有用户使用相同的数据库,并且仅使用用户名和 id 来区分数据。这意味着用户可以在浏览器中输入新的 url 并查看其他用户的数据。这当然不是一个理想的方法。我想检查一下当前用户是否可以实际访问资源:例如。
http://myapplication.com/images/15
如果用户将 url 更改为
http://myapplication.com/images/16
我应该检查我的数据库,看看当前用户是否真的有权查看用户 ID 为 16 的图像。如果没有,则重定向到“未授权”页面。
我该如何实现?
【问题讨论】:
标签: asp.net asp.net-mvc asp.net-authorization