【问题标题】:ASP .NET Role Based Authentication vs Page Based (Page Class) Access RestrictionsASP .NET 基于角色的身份验证与基于页面(页面类)的访问限制
【发布时间】:2011-01-18 11:51:11
【问题描述】:

目前,我们有一个网站,其中几乎所有页面都属于某个页面类,它是 System.Web.UI.Page 的子类。通常,子类控制样式——页眉、页脚等——我们希望所有类都显示在该类页面上的内容。

对于一个特定的类,我们检查一些会话变量以查看用户是否有权访问该特定页面。如果没有,他们会被重定向并被告知他们无权访问。

我已经实现了一个自定义角色提供程序,并且正在将我的所有 web.config 文件从更新到 .

问题出现了:为什么不在页面类中实现基于页面的限制,而不是实现角色提供者方法。

老实说,当我第一次考虑这个主题时,在我看来,让页面类进行授权之间存在冲突。但是,我很难想出为什么现在基于页面类的授权不是一个好主意的原因。

如果您能够理解我在说什么,我们在登录过程中设置访问(授权)信息,然后使用此(基于会话)信息“授权”用户访问基于page-class 与使用内置的 ASP .NET 角色提供程序方法,我会很感激你对这个问题的想法。尤其是如果您有这方面的经验。

谢谢。

【问题讨论】:

    标签: asp.net authorization


    【解决方案1】:

    这两种方式都是可能的,恕我直言,这取决于您是要使用 ASP.NET 授权方案(在 web.config 中允许、拒绝)还是将其编码到页面中。

    我个人更喜欢配置方法,因为它更灵活,并且允许页面从另一个页面类继承,或者使用母版页来提供通用的外观。

    【讨论】:

    • 你的意思是你更喜欢使用 web.config 和角色提供者?
    猜你喜欢
    • 1970-01-01
    • 2016-01-03
    • 1970-01-01
    • 1970-01-01
    • 2012-11-21
    • 2018-05-26
    • 1970-01-01
    • 1970-01-01
    • 2019-02-15
    相关资源
    最近更新 更多