【发布时间】:2010-01-05 20:08:30
【问题描述】:
我的愿景包括拥有从 AD 推送的全局定义角色,但我也希望能够添加到 Context.User.IsInRole("ATransientRoleForThisDocumentOnly") 并完成这项工作......
我曾考虑将角色推入 Thread.CurrentPrincipal 并传入 Context.User.Identity 和一系列角色,但我担心让所有开箱即用的 ADRole,我真的只想添加一些将在请求的整个生命周期中存在的 AdHoc 角色。
这看起来可能吗?所有角色管理器方法都是静态的,因此即使我做了自定义角色管理器,该管理器如何知道您是阅读者的文档 ID #1……而在文档 #2 上,您是读/写的?
【问题讨论】:
标签: asp.net roles security-roles