【发布时间】:2013-05-29 11:17:11
【问题描述】:
Rhino security 似乎提供了一种执行基于任务/活动的授权的好方法。这是一些示例代码:
bool isAllowed = authorizationService.IsAllowed(userXYZ, "/Messages/Change");
它检查 userXYZ 是否可以对资源“消息”执行“更改”活动。这一切都很好,但我不喜欢硬编码资源和活动的方式。你认为有办法克服这个问题吗?谢谢!
【问题讨论】:
-
硬编码是什么意思?如果它是一个字符串......你不能从其他地方构建/检索字符串吗?
-
那么你将不得不维护它。我想可以使用反射...
标签: c# authorization rhino rhino-security