【发布时间】:2009-06-15 12:12:17
【问题描述】:
在我的应用程序中,我有不同的角色,并且涉及多个页面。如何保护某些角色可能无法访问的网页?
假设第 1 组可以访问网页 a.aspx、b.aspx 和 c.aspx,但不能访问网页 d.aspx。当第 1 组的用户在 d.aspx 中键入时,我如何确保他无法查看该页面?
【问题讨论】:
-
您想使用基于 .NET 角色的安全性来实现这一点吗?
-
这些角色在数据库表中是固定的还是可变的?
-
现在它们被固定并存储在一个表中(id + description)。我现在有 4 个角色。
-
我们也有同样的情况。每个角色都可以访问特定页面。我们所做的与我在答案中发布的相同。 1 点需要注意,在您的情况下,如果您在 DB 中再添加 1 个角色,那么您将该角色放置在哪里?页面的可访问性??????同样,您必须在 web.confing 中定义该角色 Accessbility ...。这里的第二个选项是在运行时放置这些角色的可访问性或在运行时生成这种东西。我的意思是你必须在运行时修改 web.config .....
-
如果你在DB中再定义1个角色,你是在添加,哪些页面可以访问这个角色?您是否存储了这些信息?如果不是简单地,您必须在 web.config 中进行硬编码。
标签: c# .net asp.net authentication