【发布时间】:2019-07-02 22:03:39
【问题描述】:
目前我正在开发用户可以保存和检索文档的 DMS 项目。 现在我想在服务级别为每个用户设置一个权限。现在我能够捕获每个用户请求,其中我获得了请求、用户名和他的卷、用户 ID 的链接。假设我有三个角色,一个是拥有所有权限的管理员,第二个角色是主管。所以主管可以创建一个用户并分配部门来分配它使用的部门,即项目/分配部门。第三卷是文员,我想限制创建用户,但他可以访问部门部分的部门列表,而不是用户。显示部门列表我使用相同的请求链接,即项目/分配部门。那么如何处理这种情况。 :(
将每个滚动特定链接存储到表中然后检查每个请求是否很好???
这是我的结构。
public class IdentityBasicAuthenticationAttribute : Attribute,
IAuthenticationFilter
{
public string Realm { get; set; }
public async Task AuthenticateAsync(HttpAuthenticationContext context, CancellationToken cancellationToken)
{
HttpRequestMessage request = context.Request;
if (context.Request.RequestUri.LocalPath == "/Login/UserLogin")
{
return;
}
// here i am catching the each request from which i am getting the user name,roll and user id.
}
}
和控制器
public class ItemController : ApiController
{
//item/assigndepartment
[HttpPost]
public CategoryList assigndepartment(Departments dept)
{
catList = _itemsModel.assigndepartment(dept);
return catList;
}
}
和模型
public class ItemModel
{
publiv void assigndepartment()
{
\\ DB Logic
}
}
【问题讨论】:
标签: c# web-services