【发布时间】:2014-12-19 04:26:36
【问题描述】:
对于拆分为多个逻辑层的应用程序,如何进行授权?
有哪些可用选项?是否有一些现有的框架? n 这些检查应该在服务层的什么地方进行?
【问题讨论】:
-
“有哪些可用选项?是否有一些现有的框架?”有一个神奇的工具叫谷歌,你应该使用它。
标签: .net security authorization domain-driven-design n-tier-architecture
对于拆分为多个逻辑层的应用程序,如何进行授权?
有哪些可用选项?是否有一些现有的框架? n 这些检查应该在服务层的什么地方进行?
【问题讨论】:
标签: .net security authorization domain-driven-design n-tier-architecture
安全是一个横切关注点(如日志记录、验证、缓存等),因此您无需在域模型中对此进行编码。应用层应该只允许授权调用到达领域层。
通常,安全在门口是首选方法。这意味着您在调用堆栈中尽可能地应用安全性(甚至从隐藏 UI 中的某些按钮开始)。
对于所有关于“框架”的内容,DDD 对此只字未提。谷歌搜索并使用最能激发您灵感的那个,同时牢记大门方面的安全性。
【讨论】: