【发布时间】:2017-06-09 09:04:39
【问题描述】:
假设,我有两个模型:
class Customer {
public GUID CustomerID { get; set; }
public IEnumerable<User> SubscribedUsers { get; set; }
//other fields
}
和
class User {
public GUID UserID { get; set; }
//other fields
}
我想用 ASP.NET Identity 来实现 BL 以限制授权:如果用户在 SubscribedUsers - 访问被授予否则 - 被拒绝。
我不要求你为我实现它。只需给我最佳实践,我该怎么做,我可以在哪里找到这个业务逻辑的包装......
我想我必须实现自定义OAuthAuthorizationServerProvider,是吗?
【问题讨论】:
-
我不知道这是否也适用于 mvc4。您也许可以使用过滤器属性。看看这里的例子:stackoverflow.com/questions/43802683/…你可以从数据库中查找订阅。
标签: c# asp.net asp.net-mvc asp.net-mvc-4 asp.net-identity