2009-04-28 36 views
1

什麼是在多租戶體系結構web-app中驗證URL的最佳方式,以確保來自一個組織的用戶不會訪問另一個組織的數據,只需更改查詢字符串參數。我不想對每個頁面加載進行驗證。該應用程序正在構建在ASP.net 3.5上。多租戶體系結構中的URL驗證

回答

2

你真的不應該控制基於url的數據訪問。您應該通過用戶身份驗證來限制數據訪問,不幸的是這意味着您必須驗證每個頁面加載,或者更具體地說每個數據訪問。

相關問題