ASP.NET MVC允许用户在设计时为功能(即操作)分配权限,如下所示。</div>这种方法的问题是,必须在设计时将所有权限设置为属性并指定为属性。也许不允许用户编辑查找表值,但现在客户端希望在不授予用户下一个更高角色的所有权限的情况下允许这样做。相反,客户端只是想修改用户当前角色可用的权限。有哪些策略可以允许在属性之外定义MVC控制器/视图/操作的权限(如在数据库中),并在运行时进行评估和应用?如果可
ASP.NET MVC的新特性。我正在寻找一些不完全针对MVC的UI设计思想。可能没有确切的答案,但这是我已经开始的。1)权限视图允许您对网格中的权限执行CRUD操作。仅当特定权限未在任何组中使用时,才允许删除该权限。
2)在Groups视图上,grid中允许对Groups进行CRUD操作。在同一视图中的此映射下面,应该提供单独的权限覆盖部分,以便可以使用IsGranted (true/fal
我需要对数据库设计建模,以便根据用户的角色访问为用户提供项级权限。我正在使用asp.net和sql server 2012,我正在研究类似的经验,当我们使用SharePoint站点访问资源时,SharePoint如何提供安全修整(包括搜索结果)。是否有任何最佳做法/资源可用于建议如何对此权限建模?
/Sharath