role-base-authorization

    2熱度

    1回答

    場景:我有成員資格提供程序安裝程序,它當前指向我的計算機上的SQL數據庫。基於角色的訪問工作,我有一個安全修剪的菜單。用戶只能訪問他們有權訪問的頁面。 問題:當一個匿名用戶試圖訪問他們沒有訪問權限的頁面時,將它們帶到一個登錄頁面以便他們可以登錄。沒事兒。但是,當登錄用戶試圖訪問他們無法訪問的頁面時(通常通過鍵入URL),它會再次將它們帶到登錄頁面,要求他們登錄(除非已登錄)。我想要麼帶他們到不同的

    1熱度

    1回答

    我正在使用vaadin作爲我的項目。我已經使用vaadin appfundation插件實現了用戶認證,我需要將角色庫訪問(授權)應用到我的應用程序,但是我不知道如何實現這個功能在appfundation中,我搜索了很多在互聯網上,但我找不到一個很好的例子,如果任何人知道如何實現該功能pleas讓我知道,因爲我明白我想實現資源,角色接口在應用程序,請幫我解決這個問題.Thnxx

    5熱度

    6回答

    在我的典型應用中,用戶單擊aspx頁面中的按鈕,調用C#業務對象,然後運行存儲過程。 如果角色檢查可以在堆棧的頂部進行,每一級堆棧或底部?看起來,如果惡意用戶可以調用一種方法,他可以調用任何方法,所以爲了有效的安全性,您需要檢查每種方法(並且這是很多額外的代碼來編寫的)。 下面是一個典型的調用堆棧來說明我的問題: Page_Load() { if(p.IsInRole("Manager

    1熱度

    2回答

    我正在構建與用戶身份驗證相關的項目。 該項目是關於該公司的任務經理。 公司包含多個部門,一個部門可能包含多個子部門,子部門也可能有子部門。 一個部門的經理可以創建/修改/刪除他的部門的任務。 其他人只能看到任務。 當他創建一個任務時,他應該指定操作員(誰將完成工作)和充電器(誰將負責任務)。運營商和充電器應屬於某些特定部門。 例如,有一個部門名爲「department01」,該部門包含兩個子部門:

    2熱度

    1回答

    我正在設計ASP.NET Web中的應用程序 - 其中需要Multilevel基於角色的授權和權限(CRUD操作)。 它需要授權用戶訪問Web Forms和CRUD Operations On Forms和Tables數據庫。 應用程序的管理員將能夠確定哪些角色有權訪問特定頁面以及授權執行哪項操作。 //More Info : 我正在使用ASP.NET Web-Form 4.0和Entity

    0熱度

    1回答

    我構建了一個Web應用程序,並且有一些操作對已識別的人員進行了保護。 我使用sping安全進行訪問控制,但是我不知道如何在深入到數據級別時控制它們。 例如,有兩個操作list和edit操作。 administrator of the company和administrator of one department都可以訪問這些操作,但是它們可以「列出」或「編輯」的數據並不相同。 administra

    0熱度

    1回答

    如果我的網站有幾個用戶角色說的管理員,用戶,經理和有可能通過一個特定用戶或所有用戶使用的功能的幾個模塊我應該如何去命名我的控制器? 是否確定具有基於角色的控制器,如管理員,用戶和管理控制器以及控制器,用於共享的功能,如產品控制器? 而對於所使用僅由一個用戶角色的功能的小零件我能保持該用戶基於控制器內例如具有產品類別的所有添加/刪除/更新功能,我可以在管理控制器內部擁有它,還是應該擁有自己的控制器,

    6熱度

    1回答

    我有一個組資源,我嘗試使用適當的授權進行設置。 我想實現授權邏輯是這樣的: 只有小組成員應能查看他們的小組。 管理員可以查看任何組,並採取其他操作。 我試圖與該組控制器中執行以下語句的before_filter做到這一點: before_filter :signed_in_user before_filter :correct_user, only: :show before_filter :

    2熱度

    2回答

    在銀行或類似應用程序中,通常會定義幾個角色並要求相關的特權(例如,普通用戶只能進行事務處理但不能發佈,而主管可以驗證併發布它們,製造商/檢查員)。我們還需要在系統中添加新角色和權限(不確定後者)。 如何在Spring/Hibernate應用程序中實現基於角色的訪問?特別是在擴大規模以增加新角色/特權方面。 Acegi(我從來沒有用過)幫助嗎?任何其他的想法,將不勝感激,可以幫助我實現上述。 感謝,