2013-03-26 167 views
0

我在asp.net mvc 4上實現了我的第一個web應用程序,我需要根據角色區分我的用戶(顯示某些菜單並將其隱藏起來)基本上我想要的是管理我的用戶和角色。我知道安全性是我的應用程序中非常重要的一部分,所以我不想冒這個風險,因爲實施某些不安全的事情,而有其他選擇。在ASP.net中的自定義角色和用戶管理MVC 4

我的問題是,有什麼已經建立在MVC 4?是否適合我的小網站? (我不希望超過50個併發用戶)是否更好地實現我自己的用戶管理員?如果是的話,我可以從哪裏開始?到目前爲止,我發現的是會員供應商,但對於我所需要的,它似乎相當大,不會有用戶註冊,而是系統管理員將添加新用戶。

感謝您花時間閱讀本文,任何反饋意見將不勝感激!

回答

1

我會推薦默認的成員資格提供者,因爲它利用了安全行業的最佳實踐(即鹽漬散列)。但是,如果這看起來有點矯枉過正,那麼有一個更簡單的會員供應商稱爲SimpleMembership Provider

1

您可以使用New ASP.NET Universal Providers(舊版會員供應商的更新版本)。

它可以用於小應用程序以及大型應用程序(如果您的應用程序繼續增長)。

密碼用鹽加密,所以它不容易妥協。

按照Scott Hanselman的鏈接查看演示。你會看到設置起來很容易。