powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Нубский вопрос по правам.
25 сообщений из 120, страница 1 из 5
Нубский вопрос по правам.
    #39008872
Monochromatique
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чо та я не понимаю.

Есть роль "Менеджер".
У него есть доступ к функционалу "А,Б,С,Д".

Менеджер увольняется, и.... Ему присваивается роль "Уволившийся менджер".

Надо оставить ему доступ только к функционалу "Д".

И я не врубаюсь, как это сделать, стандартно.

Перечисление ролей через запятую - указывает - какие роли НЕОБХОДИМЫ для доступа.

Или я гоню???

То есть, что я должен указать у функционала "Д"?

[Authorize(Roles = "manager,fired_manager")] ???

Но тогда все пролетают. Как указать условие не "И", а "ИЛИ"??
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39008893
мсущко
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MonochromatiqueМенеджер увольняется, и.... Ему присваивается роль "Уволившийся менджер".

Зачем?

Если сотрудник уволился, глубоко пох какая у него роль и что он может делать. Статус сотрудника (работает, декрет, уволен и т.д.) - это атрибут, как минимум, сотрудника. Но никак не роли. Хватит курить коноплю, переходи на ландыши.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009203
Monochromatique
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мсущкоMonochromatiqueМенеджер увольняется, и.... Ему присваивается роль "Уволившийся менджер".

Зачем?

Если сотрудник уволился, глубоко пох какая у него роль и что он может делать. Статус сотрудника (работает, декрет, уволен и т.д.) - это атрибут, как минимум, сотрудника. Но никак не роли. Хватит курить коноплю, переходи на ландыши.


Это пример!!! Суть-то я объяснил?
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009224
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Monochromatique,
А почему просто не создать отдельную роль для уволившегося менеджера и включить в нее только функционал Д? Тогда это было бы просто административное изменение, а не программное.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009327
мсущко
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MonochromatiqueЭто пример!!! Суть-то я объяснил?
Зачем давать идиотские примеры в форум? Суть обычна, уволенный человек и роль - это как булка хлеба и помойное ведро. Найди компромисс, как говорится.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009345
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MonochromatiqueМенеджер увольняется, и.... Ему присваивается роль "Уволившийся менджер".

А если он вернулся, то "Уволившийся, но вернувшийся менеджер".
Но его опять уволили и ему присваивается роль "Уволившийся, затем вернувшийся, но потом опять уволившийся менеджер"
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009355
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MonochromatiqueНо тогда все пролетают. Как указать условие не "И", а "ИЛИ"??

Не мешай роли и логику. Атрибут Authorize в стандартном исполнении не подходит для этой цели. В простейшем случае, роль представляет собой набор утверждений (это можно, это нельзя). Но и этого мало. Ещё необходимо ограничивать доступ на уровне данных и учитывать параметры учётной записи пользователя, например, что пользователь заблокирован, или уволен. Здесь тебе стандартный механизм не поможет, надо пилить свой, под свои задачи.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009436
Monochromatique
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttMonochromatiqueНо тогда все пролетают. Как указать условие не "И", а "ИЛИ"??

Не мешай роли и логику. Атрибут Authorize в стандартном исполнении не подходит для этой цели. В простейшем случае, роль представляет собой набор утверждений (это можно, это нельзя). Но и этого мало. Ещё необходимо ограничивать доступ на уровне данных и учитывать параметры учётной записи пользователя, например, что пользователь заблокирован, или уволен. Здесь тебе стандартный механизм не поможет, надо пилить свой, под свои задачи.


А почему назвали так тогда - Role? Правильней было бы - Access Rule, не?
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009439
Monochromatique
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В 1С тоже есть роли.

И там они работают как-то поразумней.

Если к объекту разрешен доступ пользователям с правами "Базовая" или "Админ", то админу как-то не нужно владеть ролью "Базовая" для доступа.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009440
Monochromatique
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronMonochromatique,
А почему просто не создать отдельную роль для уволившегося менеджера и включить в нее только функционал Д? Тогда это было бы просто административное изменение, а не программное.

Как это указать в контроллере?

Перечисление ролей читается как "И", и в таком случае - нужно будет всем раздать роль "Уволившийся менеджер".
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009452
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MonochromatiqueА почему назвали так тогда - Role? Правильней было бы - Access Rule, не?

Ну в маленьких проектиках это вполне себе роль. А шаблоны и нужны для новичков со своими маленькими проектами. Если лезть дальше, надо кодить самому под задачи.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009479
Фотография Алексей К
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttMonochromatiqueНо тогда все пролетают. Как указать условие не "И", а "ИЛИ"??

Не мешай роли и логику. Атрибут Authorize в стандартном исполнении не подходит для этой цели. В простейшем случае, роль представляет собой набор утверждений (это можно, это нельзя). Но и этого мало. Ещё необходимо ограничивать доступ на уровне данных и учитывать параметры учётной записи пользователя, например, что пользователь заблокирован, или уволен. Здесь тебе стандартный механизм не поможет, надо пилить свой, под свои задачи.Это всё решается на уровне провайдеров пользователей/ролей. В текущей реинкарнации MVC это можно делать в реализациях IUserStore<...> и IUserRoleStore<...>.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009488
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Алексей КЭто всё решается на уровне провайдеров пользователей/ролей. В текущей реинкарнации MVC это можно делать в реализациях IUserStore<...> и IUserRoleStore<...>.

Не понял, как решается? Вот у записи сотрудника, который привязан к записи пользователя выставляется флаг "Уволен". Как оно должно порешаться в IUserStore? IUserStore отвечает всего лишь за то, как и где будут хранится данные, и всё. Никакой логики быть там не может и не должно.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009499
Фотография Алексей К
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttАлексей КЭто всё решается на уровне провайдеров пользователей/ролей. В текущей реинкарнации MVC это можно делать в реализациях IUserStore<...> и IUserRoleStore<...>.

Не понял, как решается? Вот у записи сотрудника, который привязан к записи пользователя выставляется флаг "Уволен". Как оно должно порешаться в IUserStore?Разумное кэширование user identity data в куках + как-то так:
Код: c#
1.
2.
3.
4.
5.
6.
7.
    class AppUserStore : IUserStore<AppUser>
    {
        public Task<AppUser> FindByIdAsync(string userId)
        {
            return Db.users.Where(u => u.ID == userId && u.IsActive).FirstOrDefaultAsync();
        }
    }


hVosttIUserStore отвечает всего лишь за то, как и где будут хранится данные, и всё. Никакой логики быть там не может и не должно.Очередные заблуждения.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009526
мсущка
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hVosttMonochromatiqueМенеджер увольняется, и.... Ему присваивается роль "Уволившийся менджер".

А если он вернулся, то "Уволившийся, но вернувшийся менеджер".
Но его опять уволили и ему присваивается роль "Уволившийся, затем вернувшийся, но потом опять уволившийся менеджер"



+1

P.S. Упоротость модератора не знает границ, забанил по айпи. Но чел не в курсе, что есть анонимайзеры, который динамически меняют айпи, даже маска не спасет. А за маской-то это уже к джуджу надо на поклон идти и лить слезы))
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009537
Фотография Алексей К
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мсущка P.S. Упоротость модератора не знает границ, забанил по айпи. Но чел не в курсе, что есть анонимайзеры, который динамически меняют айпи, даже маска не спасет. А за маской-то это уже к джуджу надо на поклон идти и лить слезы)) Есть ещё turbo mode в Opera . :-)
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009550
Monochromatique
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
Не понял, как решается? Вот у записи сотрудника, который привязан к записи пользователя выставляется флаг "Уволен". Как оно должно порешаться в IUserStore?

Не в этом дело. И тем более не в "Уволен".

Если так критично - то увольняемому сотруднику присваиваться роль "Увольняется", убираются все другие роли, и ему остается доступ к подсистеме, с помощью которой он узнает - к кому и когда он должен подойти с обходным листком, что сдать и когда подходить за расчетом.

Для этого у него генерится соот. меню и прочее.

Я кк-то предполагал, что решать это с помощью ролей - нормально. Можно сказать - даже напрашивается.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009556
Monochromatique
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
О оказывается, что роли лучше называть по именам сущностей!!!

Премило.

Роль "Список пользователей", "Создание пользователя", роль "Редактирование пользователя" и, наконец, роль "Удаление пользователя". На одну таблицу - четыре роли.

И менеджмент ролей превращается в какой-то треш.

А о том, что просится - "Менеджер, Кадровик, Админ" - забудьте.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009558
Фотография Алексей К
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MonochromatiquehVosttНе понял, как решается? Вот у записи сотрудника, который привязан к записи пользователя выставляется флаг "Уволен". Как оно должно порешаться в IUserStore?

Не в этом дело. И тем более не в "Уволен".

Если так критично - то увольняемому сотруднику присваиваться роль "Увольняется", убираются все другие роли, и ему остается доступ к подсистеме, с помощью которой он узнает - к кому и когда он должен подойти с обходным листком, что сдать и когда подходить за расчетом.

Для этого у него генерится соот. меню и прочее.

Я кк-то предполагал, что решать это с помощью ролей - нормально. Можно сказать - даже напрашивается.Вычисляй роли на уровне IUserRoleStore. В чём проблема?
MonochromatiqueО оказывается, что роли лучше называть по именам сущностей!!!

Премило.

Роль "Список пользователей", "Создание пользователя", роль "Редактирование пользователя" и, наконец, роль "Удаление пользователя". На одну таблицу - четыре роли.

И менеджмент ролей превращается в какой-то треш.

А о том, что просится - "Менеджер, Кадровик, Админ" - забудьте.Сделай дерево ролей.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009561
мсущко
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Алексей КРазумное кэширование user identity data в куках + как-то так
Никаких кеширований, ты чего. Не нужно ничего никуда прокидывать. Делается свой провайдер, к примеру System.Web.Security.RoleProvider, в котором и находится вся логика (получить текущий HttpContext.Current.User.Identity, смапить с эмплоём из базы, анализ ролей, анализ состояния сотрудника, звезды на небе, да всё что угодно).
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009562
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Monochromatique,

штатная конструкция годится только для хелловорда, как уже заметили 17902730
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009564
Monochromatique
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Алексей КВычисляй роли на уровне IUserRoleStore. В чём проблема?

Да ни в чем, собственно.

Можно и собмтвенные css-фреймворки писать и прочие велосипеды.

Я надеялся, что человеческое управление ролями как-то уже в коробке.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009571
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MonochromatiqueЯ надеялся, что человеческое управление ролями как-то уже в коробке.
оно из коробки - человеческое, но только для хелловорда
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009572
Фотография Алексей К
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MonochromatiqueАлексей КВычисляй роли на уровне IUserRoleStore. В чём проблема?

Да ни в чем, собственно.

Можно и собмтвенные css-фреймворки писать и прочие велосипеды.

Я надеялся, что человеческое управление ролями как-то уже в коробке.У тебя два варианта:
1. Натянуть существующую ролевую модель безопасности на свои потребности.
2. Реализовать всё самостоятельно.

По твоему описанию всё прекрасно натягивается, писать с нуля смысла не вижу.
...
Рейтинг: 0 / 0
Нубский вопрос по правам.
    #39009580
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Алексей Квсё прекрасно натягивается
как натянуть сову на глобус?
...
Рейтинг: 0 / 0
25 сообщений из 120, страница 1 из 5
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Нубский вопрос по правам.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]