【发布时间】:2010-04-11 07:51:15
【问题描述】:
我正在使用 Microsoft 的成员资格和角色提供程序实施基于角色的安全性。
我遇到的理论问题是您在方法上实现了特定角色,例如:
[PrincipalPermissionAttribute(SecurityAction.Demand, Role="Supervisor")]
private void someMethod() {}
如果在某个时候,我不想希望 Supervisor 再访问 someMethod() 怎么办?
我是否必须更改源代码才能进行更改?我错过了什么吗?
似乎必须有某种方法来抽象主管角色和方法之间的关系,以便我可以在应用程序中创建一种方法来更改角色权限与方法的这种耦合。
任何见解或方向将不胜感激。谢谢。
【问题讨论】:
标签: c# winforms roleprovider