【问题标题】:activity/task based authorisation基于活动/任务的授权
【发布时间】:2013-05-29 11:17:11
【问题描述】:

Rhino security 似乎提供了一种执行基于任务/活动的授权的好方法。这是一些示例代码:

bool isAllowed = authorizationService.IsAllowed(userXYZ, "/Messages/Change");

它检查 userXYZ 是否可以对资源“消息”执行“更改”活动。这一切都很好,但我不喜欢硬编码资源和活动的方式。你认为有办法克服这个问题吗?谢谢!

【问题讨论】:

  • 硬编码是什么意思?如果它是一个字符串......你不能从其他地方构建/检索字符串吗?
  • 那么你将不得不维护它。我想可以使用反射...

标签: c# authorization rhino rhino-security


【解决方案1】:

【讨论】:

  • 您还可以将 Rhino 与 appSettings 混合使用,您可以在其中定义路径。或者您可以将 Rhino 与任何其他存储设置的文件一起使用。
  • 这不仅适用于 ASP.NET (MVC) 页面......此外这可能会变得混乱,我更喜欢将所有内容存储在适当的数据库中。
  • 那么为什么不和我发布的文章类似呢?在那里创建一些 xml 文件存储您的设置(允许、拒绝、路径)。从那里阅读并决定是否允许用户对此进行任何操作。
  • 或 db 中的此设置。你想要的地方。
猜你喜欢
  • 2018-03-01
  • 1970-01-01
  • 2019-09-20
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-03-04
相关资源
最近更新 更多