【发布时间】:2014-11-13 11:35:03
【问题描述】:
我的团队正在开发一个大型网络应用程序。 根据我们的分析:一些用户应该能够访问页面并使用其控件进行添加、更新、删除和批准等。 其他人应该能够访问这些页面,并且可以执行任何操作(无控制) 和其他人有能力执行一些(不是全部)动作 其他人根本无法访问某些页面。 那么我们应该使用什么方法:成员资格、身份,或使用会话并检查每个页面和页面中每个控件的权限???我们应该做什么 ?? 有人告诉我,我为模块创建表,为每个模块页面创建另一个表,为每个页面操作创建另一个表,并开发一个用于安全检查的类库作为上面的安全层(BLL)是正确的(最佳实践)吗?如果不是那怎么办??
【问题讨论】:
标签: .net asp.net-mvc security asp.net-identity-2