【发布时间】:2018-06-06 13:27:25
【问题描述】:
我有一个应用程序,其中包含公共和内部用户。
- 公众用户:通过表单、FaceBook 或 Google 注册用户。
- 内部用户:负责管理内容的用户。他们属于一个或多个角色。
目前,这两种用户都存储在 AspNetUsers 表中。公众用户只有一个角色,即公众用户,注册成功后分配给用户。如果分配,内部用户可以具有任何角色。
我非常担心,可以为 public 分配一些角色并在系统中执行操作。
您能告诉我如何消除这个问题吗?
我应该将两种用户分成不同的表吗?
【问题讨论】:
-
您担心管理您的用户的人会将内部权限分配给公共用户?你的问题不太清楚
标签: c# asp.net-mvc asp.net-identity-2