【发布时间】:2011-01-23 13:16:52
【问题描述】:
我需要设计一个系统来控制对某些信息的访问。用户的要求是使用访问级别,例如
1 级 - 支持 2 级 - 经理 3 级 - 高级经理 4级 - 部门负责人 等等。
如果某条信息被标记为级别 1,那么所有角色都应该能够查看该信息。如果标记为 3 级,则只有高级经理和部门主管可以查看,但经理和支持角色无法查看。
问题
- 当我为一条信息分配访问级别时,我是否必须为其分配多个角色才能实现此功能?
- 有更好的方法吗?
【问题讨论】:
标签: asp.net security authorization roles access-control