我正在研究在我的ASP.NET應用程序中構建身份驗證,並符合以下要求。ASP.NET:權限/身份驗證體系結構
- 用戶具有正好一個角色(即管理,銷售經理,銷售,....)
- 角色具有一組權限以訪問CRUD現有對象的子集。即 「銷售具有對象類型」產品「但不刪除的CREAD,READ,WRITE權限」
- 不知何故,我喜歡將權限置於具有繼承的層次結構中,以便我爲ie Admin無需指定所有可用對象。
- 系統必須迅速能夠回答這個問題:「是否用戶X具有相應的權限y以反對Z」
- 所有的數據庫管理(MSSQL),在C#中實現/ ASP.NET
我想獲得關於這些要求的反饋?任何想法如何實現這個使用ASP.NET框架(儘可能)? (但是,我也很想知道如何在沒有成員資格的情況下實現這一點)
URL被破壞.. – 2010-11-12 23:20:43