gpt4 book ai didi

ASP.Net Web 表单实体级访问控制

转载 作者:行者123 更新时间:2023-12-02 21:07:33 25 4
gpt4 key购买 nike

我有一个 ASP.Net Web 表单应用程序,其中使用基于表单的身份验证与成员身份和角色提供程序,这非常适合身份验证和控制对目录和/或文件的访问。现在我发现自己需要控制对单个实体实例的读取、写入和删除访问权限,例如能够更新或删除客户的实例。我一直在尝试想一个好方法来实现这一点,但我真的不知道从哪里开始。我读到the Authorize attribute in ASP.Net MVC并认为如果能有一些类似的东西就好了——用在 ASP.Net MVC 中控制操作的方式来装饰方法。不过,我不知道在 Web 表单世界中有任何开箱即用的方法来完成此任务,也不知道有任何框架或其他工具可以帮助我朝这个方向前进。任何关于现有解决方案和/或如何设计我自己的实现的建议将不胜感激。

最佳答案

最简单的方法是要求用户是相关方法所需角色的成员 PrincipalPermissionAttribute .

[PrincipalPermission(SecurityAction.Demand, Role="Supervisor")]
[PrincipalPermission(SecurityAction.Demand, Role="Owner")]
public void DeleteSomething() {...}

请注意,这意味着主管或所有者可以DeleteSomething()

关于ASP.Net Web 表单实体级访问控制,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/539348/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com