【发布时间】:2010-09-13 18:52:05
【问题描述】:
我刚刚开始勾画基于 Web 的系统的基础,我希望管理员能够通过 Controller 或 Model 限制访问。我的问题是,我无法决定我应该选择哪一个(或两者?)。有任何想法吗?优点/缺点?
首先,我倾向于在控制器中执行此操作,因为它们“控制”了系统的流程。但后来想到访问可能应该受到它访问的数据的限制,而不是系统的逻辑部分,我觉得我真的应该使用模型。
现在我无法决定......我已经来回弹跳了几天,实际上根本没有前进,所以现在我求助于你,哦,伟大的互联网,希望得到答案!
我的实现是在 C# / ASP.NET / MVC2 中,但我仍在“理论上”工作,所以它并不是真正特定于框架的..
【问题讨论】:
-
您是否希望根据授权和/或身份验证限制访问?那么是特定用户还是特定角色都可以访问网页?
-
没错,是的!很可能是用户而不是角色,但不同的用户基本上可以访问同一系统的不同部分。
标签: asp.net-mvc authentication model controller