【发布时间】:2011-01-18 11:51:11
【问题描述】:
目前,我们有一个网站,其中几乎所有页面都属于某个页面类,它是 System.Web.UI.Page 的子类。通常,子类控制样式——页眉、页脚等——我们希望所有类都显示在该类页面上的内容。
对于一个特定的类,我们检查一些会话变量以查看用户是否有权访问该特定页面。如果没有,他们会被重定向并被告知他们无权访问。
我已经实现了一个自定义角色提供程序,并且正在将我的所有 web.config 文件从更新到 .
问题出现了:为什么不在页面类中实现基于页面的限制,而不是实现角色提供者方法。
老实说,当我第一次考虑这个主题时,在我看来,让页面类进行授权之间存在冲突。但是,我很难想出为什么现在基于页面类的授权不是一个好主意的原因。
如果您能够理解我在说什么,我们在登录过程中设置访问(授权)信息,然后使用此(基于会话)信息“授权”用户访问基于page-class 与使用内置的 ASP .NET 角色提供程序方法,我会很感激你对这个问题的想法。尤其是如果您有这方面的经验。
谢谢。
【问题讨论】:
标签: asp.net authorization