【发布时间】:2011-04-24 20:46:26
【问题描述】:
几周前,我在how to secure a Business Layer 上问了一个关于最佳实践的问题。
与此同时,我有一些基于PrincipalPermission 的东西和一些用于具体检查的自定义代码。但是我仍然对这个解决方案并不满意,并且正在努力使其变得更好。
我仍在努力实现的目标:
- 确保如果没有声明任何方法调用,则默认拒绝每个方法调用
- 继承:在继承的基类上定义基本权限
- 易于用于特定检查的东西
我不想使用 OAP,因为它适用于泛型类并且也有一些限制。
附加问题:是否有某种可以在应用程序中实现的安全框架?
我正在使用 ASP.NET / MVC 并以 .net 4.0 为目标
【问题讨论】:
标签: c# .net asp.net security business-logic