【问题标题】:User Access Rights or Permissions to features of a web app patterns or best practices用户对 Web 应用程序模式或最佳实践的功能的访问权限或权限
【发布时间】:2010-11-24 09:02:49
【问题描述】:

我必须在网络应用程序中实现用户访问权限或对不同功能的权限。例如;如果用户无法查看报告,请不要显示“报告”菜单,或者如果用户无法创建新员工,请不要显示“新建”按钮。这些用户访问权限或许可将打开/关闭 UI 元素。我正在寻找实现此目的的模式或最佳实践。

我正在考虑创建一个名为 bool UserHasPermission(Activity) 的函数。该函数将位于 UserSecurity 类中。我将传递一些活动,例如“报告”和真假。如果为真,那么我将执行 manuoption.visible = true 或其他方式。

这是个好主意吗?如果我必须通过活动“报告”传递一个字符串,那么它唯一困扰我的事情。

感谢您的意见/建议,

阿尔多

【问题讨论】:

    标签: c# permissions design-patterns


    【解决方案1】:

    与其重新发明轮子,不如尝试重新包装System.Web.Security

    RoleProvider (http://msdn.microsoft.com/en-us/library/system.web.security.roleprovider.aspx)

    MembershipProvider (http://msdn.microsoft.com/en-us/library/system.web.security.membershipprovider.aspx) 类包含在 ASP.NET 中。

    然后您可以利用预先编写和支持的接口,例如IsInRole("blah");

    教程:

    http://www.15seconds.com/issue/050216.htm

    http://www.devx.com/asp/Article/29256/0/page/3

    【讨论】:

      猜你喜欢
      • 2012-10-08
      • 1970-01-01
      • 2011-02-28
      • 2015-06-07
      • 1970-01-01
      • 1970-01-01
      • 2020-03-30
      • 2020-12-21
      • 2013-10-14
      相关资源
      最近更新 更多