- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我在一个由开发人员组成的小团队中工作,对于完成许多核心任务的最佳方法没有达成共识,其中一个是成员(member)提供者。现在我无法确定这是否与缺乏对替代思维方式或足够规模的项目的接触以保证进行重大调查有关。
我多年来一直是 .net 网络开发人员(在 php 和 asp 经典之前),通常在开发应用程序时,我避免使用内置的 .net SqlMembershipProvider
主要是因为它对于我的需求来说似乎过于复杂,其次是因为我只能想象这样一个复杂的数据模型可能会影响性能。
通常,我使用在相当简单的 user -> user roles <- roles
上运行的自定义成员资格和角色提供程序。类型架构。我根据相关应用程序的需要维护标准成员(member)提供程序功能,例如帐户恢复、个人资料详细信息、登录帐户锁定失败、 secret 问题等,例如 AD 安全应用程序几乎没有附加功能,面向公众的应用程序通常具有商场。这也意味着任何需要存储过程来咀嚼用户数据的任务应该很容易编写并且执行得很好。直接的 SQL 命令、良好的索引和简单的数据模型产生了一个高性能、可扩展的解决方案,该解决方案应该需要更改我可以完全控制根据需要进行更改,我认为这是非常宝贵的。
根据您的经验,您会说这是一种过时的方法吗?您是否遇到过内置提供程序的可扩展性问题?您通常采用什么方法以及在什么情况下?
谢谢
最佳答案
除非您特别确定了不这样做的令人信服的理由,否则我建议您从 SQLMembershipProvider 开始,并根据需要对其进行调整。
我们发现内置提供程序为我们提供了所有基础知识,而我们几乎没有做任何工作。开发一个好的安全结构有很多要素,很容易忘记其中一个,或者只是懒惰而不是在你自己滚动时以“正确”的方式实现其中一个。我想到了诸如加盐密码和通过电子邮件重置密码之类的事情。
当然,SQLMembershipProvider 不是 Elixir 。我们在一些情况下需要对身份验证做一些更复杂的事情。但是我们能够通过扩展 SQLMembershipProvider 而不是替换它来解决这些问题。请参阅我的回答 What is a good way to extend .Net Membership to track user logins更多细节。
我们没有注意到 SQLMembershipProvider 引起的任何重大性能问题,所以我认为打性能牌是没有根据的。毕竟,您的用户通常会花多少时间登录您的系统?如果您的所有页面加载速度都很快,那么根据您将提高性能的想法(可能是错误的)编写您自己的所有代码是没有任何理由的。这就是我们一直在读的可怕的“过早优化”。
Roles 框架对于我们的需求来说过于简单,所以我们根本不使用它。但它也没有妨碍。
而且,正如 Hogan 指出的那样,您更有可能找到已经熟悉内置提供程序工作方式的开发人员,这意味着他们将花费更少的时间来尝试找出您的架构,并且(希望)更多的时间完成真正的工作。
关于.net - SqlMembershipProvider 与自定义解决方案,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5445260/
我只是想知道要安装哪个版本的 Visual Studio 2010(专业版或高级版)提示升级项目.. 项目包括:asp.net mvc、数据库和silverlight。 最佳答案 通常,由不同版本的相
目录 前言 四、技术选型 五、后端接口设计 5.1业务系统接口 5.2App 端接口 六、关键逻辑实现 6.1Red
目录 前言 一、需求分析 1.1发送通知 1.2撤回通知 1.3通知消息数 1.4通知消息列表 二、数据模型设计
目录 前言 一、多租户的概念 二、隔离模式 2.1独立数据库模式 2.2共享数据库独立数据架构 2.3共享数据库共享数据架构
导读: 虽然锁在一定程度上能够解决并发问题,但稍有不慎,就可能造成死锁。本文介绍死锁的产生及处理。 死锁的产生和预防 发生死锁的必要条件有4个,分别为互斥条件、不可剥夺条件、请求与保持条件和循环等待条
在浏览网页后,我找不到任何功能来执行此操作,我有可行的个人解决方案。也许它对某人有用。 **使用 Moment 插件转换日期。***moment(currentPersianDate).clone()
是否有一种解决方案可以很好地处理数字(1-10)手写?我试过tesseract,但我得到的只是垃圾。 理想情况下是 OSS,但商业也可以。 最佳答案 OpenCV 现在带有手写数字识别 OCR 示例。
在服务器应用程序上,我们有以下内容:一个称为 JobManager 的单例类。另一个类,Scheduler,不断检查是否需要向 JobManager 添加任何类型的作业。 当需要这样做时,调度程序会执
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 想改进这个问题?将问题更新为 on-topic对于堆栈溢出。 5年前关闭。 Improve this qu
当您尝试从 GitHub 存储库安装某些 R 包时 install_github('rWBclimate', 'ropensci') 如果您遇到以下错误: Installing github repo
问题在以下链接中进行了描述和演示: Paul Stovell WPF: Blurry Text Rendering www.gamedev.net forum Microsoft Connect: W
我正在寻找一种解决方案,使用标准格式 a × 10 b 在科学记数法下格式化 R 中的数字。一些同行评审的科学期刊都要求这样做,并且手动修改图表可能会变得乏味。 下面是 R 标准“E 表示法”的示例,
已编辑解决方案(如下...) 我有一个启动画面,它被打包到它自己的 jar 中。它有效。 我可以通过以下方式从另一个 java 应用程序内部调用 Splash.jar: Desktop.getDesk
什么是创建像 PageFlakes 或 iGoogle 这样的门户网站的好框架/包? ?我们希望创建一个为员工提供 HR 服务的员工/HR 门户,但我们也需要一种足够灵活的产品,以便我们可以使用它来为
我正在寻找一种解决方案,使用标准格式 a × 10 b 在科学记数法下格式化 R 中的数字。一些同行评审的科学期刊都要求这样做,并且手动修改图表可能会变得乏味。 下面是 R 标准“E 表示法”的示例,
如何将 solr 与 heritrix 集成? 我想使用 heritrix 归档一个站点,然后使用 solr 在本地索引和搜索该文件。 谢谢 最佳答案 使用 Solr 进行索引的问题在于它是一个纯文本
完整日历不包含工作时间功能选项(在任何一天的议程 View 中选择第一行和最后一行 - 例如公司不工作)。我做到了类似的事情: viewDisplay: function(view){
我正在使用 bootstrap 作为我的下拉菜单。但有一个问题, 如果我的下拉菜单有多级子菜单,那么它会显示在屏幕上,并出现底部滚动条。 如何将子菜单保留在屏幕内,我需要一个 jQuery 解决方案。
我有一个要转换为 C# 的 Excel 宏。目前我手动转到一个已经打开的 IE 窗口,从中复制所有内容(html 表)并粘贴到 excel 工作表中。然后我正在处理数据。这非常有效,因为将 html
我用谷歌搜索了一下,但没有找到好的结果。 现在我正在构建一个网站,我试图从一开始就从设计的角度使其尽可能正确。 我现在面临的问题是,在决定开始使用日志记录时,我需要一个项目来放置这段代码。由于我无法在
我是一名优秀的程序员,十分优秀!