在EnterPrise SAB应用模块中,授权部分(Authorization)的处理是个非常关键的的部分,前期的用户处理、角色处理都是在为授权处理做铺垫,在项目设计中运用最广的也是此部分,它对于用户的登陆、业务的操作权限、管理等权限起到判别、识别并授权的作用。通过授权进行深度防范是安全应用的一个重要策略。
        本文主要对授权的基本操作进行一些说明。
        在进行授权操作之前,要先建立授权规则。授权的要素一般包括:

         IIdentities(身份)

         RRoles(角色)

        Operators(关系操作符 AND  OR  NOT  AND () )

        建立规则部分请参阅TerryLee的安全应用程序块——进阶篇
        http://www.cnblogs.com/Terrylee/archive/2005/10/27/263024.html

End Function

         另说明,一般在做操作授权的过程中,可以通过SecurityCacheFactory和IToken来管理安全应用中的缓存,已继承IPrincipal和IIdentity。

相关文章:

  • 2022-12-23
  • 2021-10-16
  • 2022-02-05
  • 2021-07-09
  • 2021-05-22
  • 2022-01-19
猜你喜欢
  • 2021-11-18
  • 2021-09-18
  • 2021-12-08
  • 2021-12-04
  • 2021-05-16
  • 2021-05-27
相关资源
相似解决方案