2
與許多現實世界的應用程序一樣,安全性(登錄名/密碼)僅用於授予/拒絕對整個應用程序的訪問。現在客戶已經要求細粒度的安全性,比如一些網頁應該只能被看到,一些用戶可以刪除其他的不可以等。 基本上客戶端正在請求以下內容。實現ASP.NET Web應用程序中的安全性作爲事後考慮
有效權限::用戶 - >網頁 - >訪問類型(查看,創建/編輯,刪除)應用
詳細
- ASP.NET/C# 對於商務數據
- SQLCE用戶名/密碼/型材/日誌
- Ext.NET主UI
- MSSQL Server 2008中
我們討論,這是更好地提升security.sdf文件,並有屏幕(網頁),一張桌子和一個連接用戶+屏幕+表一個數字,表示訪問的類型,即
- 1:讀
- 2:寫
- 4:刪除
這些可以使用位運算符來檢查。該應用程序使用ASP.NET模擬訪問MSSQL2008
問題是如何在Web應用程序中實現它?
如果有人有更好的想法,請分享!