【发布时间】:2015-08-13 01:03:37
【问题描述】:
在 stackoverflow、asp.net 论坛和代码项目中,我的 last question 关于这个主题完全被误解了!但是现在,我对自己的需求和要求以及它的实际名称有了更多的了解。我读过this question,也熟悉CSLA .NET。在 Entity Framework 6 和 ASP.NET MVC 5 中是否有更直接的方法来实现表甚至更好的行级安全性?事实上this custom approach 听起来更好更容易。根据您的经验,您有何看法?
由于某些原因,我们的用户需要拥有他们的数据库登录名。但我们不希望他们能够错过。所以完美的解决方案是在数据库级别进行身份验证和授权。如果有人能够澄清步骤和流程,我将不胜感激。到目前为止,我想出的是为不同的用户提供不同的 DB logins 并使用 login 连接到数据库。所以当一个新用户注册时,实际上是创建了一个新的数据库登录,并且安全权限都是在数据库中实现的。
我不确定我必须为这个需求做些什么。它应该如何在数据库中实现,可以用实体框架完成还是我应该手动编写?任何开箱即用的解决方案?欢迎对此主题的任何解释。
【问题讨论】:
-
我投票结束这个问题,因为它是security.stackexchange.com/questions/90563/…的交叉帖子
标签: asp.net-mvc entity-framework authentication asp.net-mvc-5 entity-framework-6