【发布时间】:2014-11-21 12:36:16
【问题描述】:
在我们的系统中,我们有一种方法可以为用户设置权限。他们创建一个组名,例如 Admin,然后为他们想要执行的任务分配所有权限。
例如,他们可以添加 AddCompany、ViewCompany、DeleteCompany、EditCompany
这使得创建不同的权限组变得非常容易,并且我们可以非常轻松地控制安全性。
我是否认为在这种情况下组名 = 角色并且每个权限都是一个声明?
【问题讨论】:
-
糟糕。抱歉,尝试链接错误的页面。
标签: c# asp.net vb.net security claims-based-identity