我需要設計一個系統來控制對特定信息的訪問。用戶的要求是使用訪問級別,例如使用ASP.NET角色來表示不同的訪問級別
Level 1 - Support Level 2 - Manager Level 3 - Senior Manager Level 4 - Department Head etc.
如果某一塊的信息被標記爲級別1,則所有角色應該能夠查看該資料片。如果它被標記爲3級,則只有高級經理和部門負責人可以查看它,但經理和支持角色無法查看它。
問題
- 當我指定的訪問權限級別的一條信息,我將有多個角色分配給它爲了讓我實現這個功能呢?
- 有沒有更好的方法來做到這一點?