【问题标题】:Business Logic Security in Web ApplicationsWeb 应用程序中的业务逻辑安全
【发布时间】:2011-04-24 20:46:26
【问题描述】:

几周前,我在how to secure a Business Layer 上问了一个关于最佳实践的问题。

与此同时,我有一些基于PrincipalPermission 的东西和一些用于具体检查的自定义代码。但是我仍然对这个解决方案并不满意,并且正在努力使其变得更好。

我仍在努力实现的目标:

  • 确保如果没有声明任何方法调用,则默认拒绝每个方法调用
  • 继承:在继承的基类上定义基本权限
  • 易于用于特定检查的东西

我不想使用 OAP,因为它适用于泛型类并且也有一些限制。

附加问题:是否有某种可以在应用程序中实现的安全框架?

我正在使用 ASP.NET / MVC 并以 .net 4.0 为目标

【问题讨论】:

    标签: c# .net asp.net security business-logic


    【解决方案1】:

    .Net Framework 不包含除System.Security.Principal 之外的任何内容。

    this earlier related question 上提供了一些有用的建议,包括 ASP.Net 成员资格,或带有示例代码的自行解决方案。

    【讨论】:

    • 第三方安全框架怎么样?不敢相信市场上没有任何可用的东西。
    猜你喜欢
    • 2015-11-10
    • 2012-05-26
    • 2014-09-04
    • 2013-01-10
    • 2016-10-11
    • 2013-03-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多