【发布时间】:2015-03-31 18:36:37
【问题描述】:
我有一个基于 C# 的 asp.net 应用程序,它执行基于表单的身份验证,并且还需要授权。
这是User 表的简化版本(SQL Server)
UID UName PasswordHash Userroles
----------------------------------------------
1 a GERGERGEGER Proivder;Data Entry
2 b WERGTWETWTW HelpDSK; UserNamager
...
...
我对身份验证部分非常熟悉。但是对于授权,我不确定最好的方法是什么:
我知道一旦用户获得授权,您就可以使用 Identity 对象来获取他/她的信息。
问题是我选择在每个页面上读取登录用户的角色,而不是每次调用该数据库表来获取它们?
【问题讨论】:
-
我已经编辑了你的标题。请参阅“Should questions include “tags” in their titles?”,其中的共识是“不,他们不应该”。
标签: c# asp.net sql-server vb.net