Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
01.08.2013, 15:03
|
|||
|---|---|---|---|
Разграничение прав доступа в ASP.NET MVC |
|||
|
#18+
Добрый день. Необходимо реализовать следующее. Есть приложение, в приложении должна быть авторизация. При авторизации пользователь, попадает на стартовую страницу. В зависимости от роли ему доступны определенные страницы(Url). Не могу определится со способом реализации. Либо использовать атрибут [Authorize(Roles ="роль")], что мне не очень нравится. Может кто подскажет как Вы реализовывали подобные задачи? Как мне запретить доступ к определенному url для контретного пользователя? url-лы берутся с таблицы связанной с ролями. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.08.2013, 15:13
|
|||
|---|---|---|---|
Разграничение прав доступа в ASP.NET MVC |
|||
|
#18+
1. Авторизация только на основе ролей недостаточно гибкая, нужны еще разрешения 2. Как следствие, стандартный AuthorizationAttribute будет несколько не в кассу. Нужно что-то типа Код: c# 1. 2. 3. 4. 5. 6. 7. 8. И хранить URL в БД и строить на их основе систему безопасности не нужно ни в коем случае. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.08.2013, 15:28
|
|||
|---|---|---|---|
Разграничение прав доступа в ASP.NET MVC |
|||
|
#18+
Нахлобуч1. Авторизация только на основе ролей недостаточно гибкая, нужны еще разрешения Глупости. Ролей для 99% задач хватает с головой. Для остальных случаев можно написать свой PrivilegeAttribute. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.08.2013, 15:29
|
|||
|---|---|---|---|
Разграничение прав доступа в ASP.NET MVC |
|||
|
#18+
МСУГлупости. Ролей для 99% задач хватает с головой. Для остальных случаев можно написать свой PrivilegeAttribute.Проходи, не расплескивай. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=18&mobile=1&tid=1358221]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
48ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 252ms |
| total: | 381ms |

| 0 / 0 |
