【发布时间】:2017-03-07 03:33:49
【问题描述】:
我在 asp.net 中创建一个网站。在我的应用程序中,我将用户分为两类。一个是普通用户,另一个是管理员用户。管理员用户可能是一个或最多两个用户。我决定为管理员用户而不是 SQL Server 中的表用户创建单独的两个数据库用户。所以我有三个数据库用户,两个用于管理员,一个用于普通用户
案例 1: 场景是,如果普通用户想登录。系统将连接到 SQL SERVER 中的普通数据库用户,并将查看用户表中的凭据。如果找到用户,则会话将生成,普通用户将重定向到欢迎页面。
案例 2: 对于管理员用户,我有直接的数据库用户。我没有在用户表中存储和查看管理员用户。管理员用户可以是动态的。我不想将数据库用户保存在 web.config 文件中的连接字符串中以供管理员使用。连接始终是运行时的,但问题是如何处理数据库用户凭据,因为我不想将数据库用户凭据存储在 cookie 和会话中。
假设如果 admin usr 1 通过登录页面登录。我的系统将检查数据库用户是否存在于 SQL SERVER 中。如果存在系统将重定向到欢迎页面,我希望我的整个应用程序记住 admin usr 1 已登录。
如何在 asp.net 中处理这种情况。
【问题讨论】:
标签: c# asp.net sql-server database user-roles