powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Управление доступом
19 сообщений из 19, страница 1 из 1
Управление доступом
    #37601277
Testor1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Как организовать на ASP.NET + MSSQL управление доступом к страницам/формам/элмементам управления на странице в зависимости от роли пользователя? Должна быть возможность создавать/редактировать/удалять роли и доступы к страница/формам/элементам из самого приложения.

Где на этот счет можно почитать инфо ?
...
Рейтинг: 0 / 0
Управление доступом
    #37604024
Testor1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Testor1,

Есть идеи ?
...
Рейтинг: 0 / 0
Управление доступом
    #37634752
Фотография Sputnick
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Управление доступом
    #37634777
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Membership

Sputnick http://msdn.microsoft.com/ru-ru/library/system.web.mvc.authorizeattribute.aspx

Автор спрашивает про чистый asp.net, а не MVC
...
Рейтинг: 0 / 0
Управление доступом
    #37636017
Testor1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
OracleLover,

Кажется надо будет создавать свое.
...
Рейтинг: 0 / 0
Управление доступом
    #37636033
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Testor1Кажется надо будет создавать свое.
А в чём проблема? Вам за работу денег не платят?
...
Рейтинг: 0 / 0
Управление доступом
    #37636088
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Testor1создавать/редактировать/удалять роли и доступы к страница/формам/элементам из самого приложения.
1. Написать админку?
2. В OnLoad проверять разрешения на объект?
...
Рейтинг: 0 / 0
Управление доступом
    #37636718
Testor1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУTestor1создавать/редактировать/удалять роли и доступы к страница/формам/элементам из самого приложения.
1. Написать админку?
2. В OnLoad проверять разрешения на объект?

1. разработать движок для конкретного проекта.
2. загружать только то (элементы управления), что разрешено
3. все селекты и обновления на сервере будут производиться через процедуры.

Планирую через Роли ограничивать - запуск процедур, а также в самих процедурах выполнять дополнительную проверку на права на уровне данных
...
Рейтинг: 0 / 0
Управление доступом
    #37636770
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Testor1МСУпропущено...

1. Написать админку?
2. В OnLoad проверять разрешения на объект?

1. разработать движок для конкретного проекта.
2. загружать только то (элементы управления), что разрешено
3. все селекты и обновления на сервере будут производиться через процедуры.

Планирую через Роли ограничивать - запуск процедур, а также в самих процедурах выполнять дополнительную проверку на права на уровне данных

база у вас есть, жахните Membership и будут вам роли.
...
Рейтинг: 0 / 0
Управление доступом
    #37636979
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Testor11. разработать движок для конкретного проекта.
Какой еще движок? Есть родной ролепровайдер, чем не устраивает?
Testor12. загружать только то (элементы управления), что разрешено
Загружайте.
Testor13. все селекты и обновления на сервере будут производиться через процедуры.
Ради бога.
Testor1Планирую через Роли ограничивать - запуск процедур
Ради бога.
Testor1в самих процедурах выполнять дополнительную проверку на права на уровне данных
Ни в коей мере. Это нужно делать по-человечески на уровне сервера приложений.
...
Рейтинг: 0 / 0
Управление доступом
    #37640878
Testor1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУTestor11. разработать движок для конкретного проекта.
Какой еще движок? Есть родной ролепровайдер, чем не устраивает?
Testor12. загружать только то (элементы управления), что разрешено
Загружайте.
Testor13. все селекты и обновления на сервере будут производиться через процедуры.
Ради бога.
Testor1Планирую через Роли ограничивать - запуск процедур
Ради бога.
Testor1в самих процедурах выполнять дополнительную проверку на права на уровне данных
Ни в коей мере. Это нужно делать по-человечески на уровне сервера приложений.

по последнему пункту, можешь привести простой пример? в чем выгода?
...
Рейтинг: 0 / 0
Управление доступом
    #37641322
Фотография OracleLover
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Testor1МСУпропущено...

Какой еще движок? Есть родной ролепровайдер, чем не устраивает?
пропущено...

Загружайте.
пропущено...

Ради бога.
пропущено...

Ради бога.
пропущено...

Ни в коей мере. Это нужно делать по-человечески на уровне сервера приложений.

по последнему пункту, можешь привести простой пример? в чем выгода?

Он имеет ввиду что хранимка должна заниматься своей непосредственной работой, а не проверять можно или нельзя что-то делать. Логика проверки что можно, а что нельзя должна лежать в самом приложении.
...
Рейтинг: 0 / 0
Управление доступом
    #37642162
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Testor1по последнему пункту, можешь привести простой пример? в чем выгода?
http://www.sql.ru/forum/actualthread.aspx?tid=911648
...
Рейтинг: 0 / 0
Управление доступом
    #37643390
Testor1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУTestor1по последнему пункту, можешь привести простой пример? в чем выгода?
http://www.sql.ru/forum/actualthread.aspx?tid=911648

Есть на русском дока по этой тематике?
...
Рейтинг: 0 / 0
Управление доступом
    #37643742
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Testor1Есть на русском дока по этой тематике?
http://alex.algel.name/2010/02/application-architecture-guide-20.html
...
Рейтинг: 0 / 0
Управление доступом
    #37647274
Testor1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУTestor1Есть на русском дока по этой тематике?
http://alex.algel.name/2010/02/application-architecture-guide-20.html

Можешь помочь разобраться с бизнес логикой?

На практике я использую схему клиент сервер.

Пользователь через веб сервер взаимодействует с базой данных.
Обработка запросов и в принципе всей логики реализована на уровне процедур.

Как я понял для крупных проектов есть рекомендации вынести уровень бизнес логики на отдельный физический уровень (сервер).
Я не могу понять как вынести логику из встроенных процедур?

Если есть возможность, то желательно на простом примере разобрать что и как.

Читаю доку, что посоветовал. Пока еще не все прочитал и не во все вник.
...
Рейтинг: 0 / 0
Управление доступом
    #37647450
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Testor1...На практике я использую схему клиент сервер.
В десктопах по уму делают трехзвенку: добавляют третье звено, отвечающее за бизнес и за безопасность.
Но если уже всё реализовано на хранимках и это работает в классической двузвенке, не вижу смысла переделывать.
...
Рейтинг: 0 / 0
Управление доступом
    #37647533
Testor1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУTestor1...На практике я использую схему клиент сервер.
В десктопах по уму делают трехзвенку: добавляют третье звено, отвечающее за бизнес и за безопасность.
Но если уже всё реализовано на хранимках и это работает в классической двузвенке, не вижу смысла переделывать.

Я планирую предоставлять доступ для intranet/internet пользователей.

Для внутрених пользователей ограничивать доступ (аутентификацию) на уровне Active Directory, для внешних средствами SQL.
Как в этом случае, что-то меняется?


И все же как делается трехзвенка на следующем примере?
1. HR принимает нового сотрудника на работу.
2. В зависимости от введеных параметров и политики компании по премированию (настроено на сервере), новому сотруднику устанавливается размер премии.

1. Первое звено UI интерфейс
3. Третье звено база данных

В каком виде вынести второе звено и что вынести ?
К примеру поднять веб сервис и на веб сервисе реализовать логику как для обработки запросов со стороны клиента и перенаправление запросов в базу ?
...
Рейтинг: 0 / 0
Управление доступом
    #37647725
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. Погуглите на тему смешанной аутентификации.
2. Да. И лучше это делать на WCF.
...
Рейтинг: 0 / 0
19 сообщений из 19, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Управление доступом
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]