【发布时间】:2012-04-18 03:22:20
【问题描述】:
我正在开发一个 MVC3 应用程序,我已经到了需要开始保护 Intranet 站点的不同区域以供特定用户使用的地步。
网站正在内网使用,使用windows认证登录。
在数据库中,我有一个用户表,其中包含许多确定用户角色的字段。这是在站点的管理区域中维护的。
某些用户可以访问管理区域,某些用户只能阅读站点的某些区域而不能贡献等等。有一些复杂的业务规则。
我正在寻找如何保护不同区域的安全。我已经阅读了几篇关于在特定组的控制器上使用授权属性的文章,据我了解,这似乎不太合适我必须从应用程序的配置中控制哪些用户在哪些组中而应用程序的管理员用户应该是通过应用程序本身控制它的人。
欢迎提出任何建议。
【问题讨论】:
标签: c# asp.net-mvc-3 authorization