【问题标题】:Authorization in multi layered architecture.多层架构中的授权。
【发布时间】:2014-12-19 04:26:36
【问题描述】:

对于拆分为多个逻辑层的应用程序,如何进行授权?

有哪些可用选项?是否有一些现有的框架? n 这些检查应该在服务层的什么地方进行?

【问题讨论】:

  • “有哪些可用选项?是否有一些现有的框架?”有一个神奇的工具叫谷歌,你应该使用它。

标签: .net security authorization domain-driven-design n-tier-architecture


【解决方案1】:

安全是一个横切关注点(如日志记录、验证、缓存等),因此您无需在域模型中对此进行编码。应用层应该只允许授权调用到达领域层。

通常,安全在门口是首选方法。这意味着您在调用堆栈中尽可能地应用安全性(甚至从隐藏 UI 中的某些按钮开始)。

对于所有关于“框架”的内容,DDD 对此只字未提。谷歌搜索并使用最能激发您灵感的那个,同时牢记大门方面的安全性。

【讨论】:

    猜你喜欢
    • 2011-03-17
    • 1970-01-01
    • 2011-06-29
    • 2017-12-09
    • 1970-01-01
    • 1970-01-01
    • 2013-09-23
    • 2014-09-21
    • 1970-01-01
    相关资源
    最近更新 更多