【问题标题】:Store ASP.Net access rules on SQL Server在 SQL Server 上存储 ASP.Net 访问规则
【发布时间】:2011-10-22 10:49:14
【问题描述】:

所以我知道可以在 SQL 服务器 上存储 UsersRoles 但我想知道是否也可以存储 UsersRoles SQL Server 上的strong>访问规则。我已经搜索过,但找不到任何东西。

我们的审核员要求我们生成报告,告诉我们哪些用户可以访问哪些网站。目前我正在解析每个 web.config 文件以查看哪些用户/角色可以访问,将其存储在 SQL 服务器中并运行报告,但我希望有更好的方法。任何意见表示赞赏。

提前致谢。

【问题讨论】:

    标签: sql-server vb.net asp.net-membership asp.net-3.5 access-rules


    【解决方案1】:

    如果您没有找到任何现成的解决方案,您可以添加一个 Application_BeginRequest 来查找请求页面所需的权限(最好缓存在内存中以避免 DB 往返),然后执行 PrincipalPermission关于所需的角色。

    【讨论】:

    • 这是个好主意。我假设 Application_BeginRequest 仅在第一次请求页面时才被调用,而不是在回发时正确?还有什么是缓存请求的最佳方式?这比我认为将请求放入 page_load 的另一个根要​​好得多,哈哈。
    • 我认为它也在 PostBack 上被调用——它确实应该如此。您要检查 所有 访问。您应该在应用程序启动时从数据库中读取一次授权配置。如果您没有太多行并使用某种通配符(例如正则表达式),我认为一个简单的列表就可以了。
    猜你喜欢
    • 2017-09-28
    • 2020-05-24
    • 2013-05-02
    • 2012-08-09
    • 2014-07-23
    • 2010-10-25
    • 1970-01-01
    • 2020-08-15
    • 2023-04-04
    相关资源
    最近更新 更多