【问题标题】:Best practice for authorization in the business layer?业务层授权的最佳实践?
【发布时间】:2010-09-09 14:31:56
【问题描述】:

在业务层实现授权的最佳方式是什么(对于 .Net 4 项目)。只是我想检查某个身份是否可以访问某个操作/资源。

我已尝试在 Patterns & Practices 中查找此内容,但尚未发现任何有用的信息。

那么 ASP.Net 2.0 的 PrincipalPermission 呢?这仍然相关吗?维护呢?

我想使用一个优雅的解决方案,最好(重新)使用 asp.net 角色管理。

谢谢!

【问题讨论】:

  • 我最近也一直在思考这个问题,因为我们当前的解决方案需要大修。如果您在 MS 环境中,与 AD 用户/组集成很有吸引力,并且与 ASP.NET 角色管理集成。不过还没试过……

标签: .net asp.net security authorization


【解决方案1】:

当您只是想阻止在用户(代码正在运行的用户)和抛出异常是一个很好的解决方案的情况下调用任何代码时,在这种情况下PrinicipalPermissionAttribute 工作得很好并且仍然相关。

【讨论】:

    【解决方案2】:

    据我所知,如果应用程序在运行时需要基于角色的安全性,则该属性只能用作出现某些编码错误的支持。 CSLA.net 在业务层具有安全性,您可以在其中拥有任意数量的自定义规则,只要它们的实现返回一个布尔值。

    【讨论】:

      猜你喜欢
      • 2011-08-06
      • 2021-09-26
      • 2021-07-13
      • 2021-06-21
      • 2021-05-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-05-24
      相关资源
      最近更新 更多