【问题标题】:Proper way to create custom Access Table创建自定义访问表的正确方法
【发布时间】:2013-01-16 21:25:32
【问题描述】:

我想知道(我知道这取决于项目,什么不是)开发自定义访问表的最佳/正确方法是什么,管理员可以细粒度地访问该站点。它基本上是动态创建一堆角色并使用 [Authorize] 属性检查这些角色吗?我看到的一个问题(我可能是错的,因为我刚开始学习 asp.net MVC 架构)是为了修改访问权限,我必须更改并重新编译整个站点。

我正在寻找的是向管理员提供一组操作,并让他们选择每个用户(和/或角色,如果这样会更好,角色可以与简单成员角色不同)在站点中可以做和不能做(例如,从访问特定操作到更改 entity1 的 name 属性)

任何人有关于教程或某种插件的建议,甚至是我可以实现这一点的方法吗?

【问题讨论】:

    标签: c# asp.net-mvc entity-framework asp.net-mvc-4 ef-code-first


    【解决方案1】:

    您误解了授权模式:身份验证后,用户 ID 和她分配的角色将附加到 iprincipal 中的线程上下文。然后,当您在代码中进行安全检查时,会根据您的软件检查此主体。

    因此没有什么需要重新编译,除非您想更改允许哪些角色做什么。然后仅针对您已完成程序检查的地方。可以在 web.config 中定义对 url 路径的访问。

    【讨论】:

      猜你喜欢
      • 2014-02-14
      • 2015-10-07
      • 2021-12-11
      • 2013-12-18
      • 1970-01-01
      • 1970-01-01
      • 2010-11-06
      • 1970-01-01
      • 2012-04-22
      相关资源
      最近更新 更多