【发布时间】:2009-03-31 14:05:14
【问题描述】:
好的,
我知道我做错了什么 - 但想不出更好的方法。 我正在开发一个允许用户设置自己的迷你网站的网站。
有点像宁。 此外,我只有 1 个基本登录名,并且(现在)通过角色提供对每个迷你网站的访问权限。
所以我现在这样做的方式是:
每次创建一个新的迷你网站 - 比如说等等,我都会在我的应用程序中创建 2 个角色。 blah_users 和 blah_admin
创建迷你网站的用户被赋予角色 - blah_admin,而所有其他想要加入这个迷你网站(或网络)的用户被赋予角色 - blah_user。
任何人都可以查看来自任何网站的数据。但是要添加数据,必须是该迷你站点的成员(必须分配 blah_user 角色)
我面临的问题是,通过使用基于角色的系统,我不得不手动完成大量工作。在 User.IsAunthenticated 属性上工作的 Asp.Net 2 控件现在对我来说基本上没用了,因为除了 IsAuthenticated 属性,我还必须检查用户是否具有正确的角色。
我猜有更好的方法来构建系统,但我不确定如何。 有什么想法吗?
本网站正在 IIS 6 上使用 ASP.Net 2 开发。 非常感谢!
【问题讨论】:
标签: asp.net architecture asp.net-2.0 roles security-roles