【发布时间】:2009-09-03 19:13:16
【问题描述】:
我们正在用 ASP.NET 构建一个多租户网站,我们必须让每个客户配置自己的安全模型。他们必须能够定义自己的角色,并将用户置于这些角色中。最好的方法是什么?
有很多简单的 page_load 事件示例,其代码如下:
if (!user.InGroup("Admin")
Response.Redirect("/NoAccess.aspx");
但这会对代码中的组和权限进行硬编码。如何使其用户可配置?
【问题讨论】:
标签: asp.net security multi-tenant