代码之家  ›  专栏  ›  技术社区  ›  Amitd

用户管理和页面访问

  •  0
  • Amitd  · 技术社区  · 16 年前

    只是想问一下,基于用户角色的用户管理和页面访问是如何实现的?

    if(CurrentUser.IsInRole("Sales"))  
    {  
    //for - sales feature  
    }  
    else  
    {  
    // etc..etc..  
    }  
    

    如何避免这种情况??

    3] 如果角色存储在数据库中,是否可以使用相同的设计?

    目前正在使用Asp.net。但也欢迎任何通用/特定的解决方案。

    谢谢
    阿米德

    1 回复  |  直到 16 年前
        1
  •  0
  •   edosoft    16 年前

    您可以很容易地限制页面访问。例如,为每个用户组创建一个子目录: 销售、行政、营销。在每个目录中放置一个名为web.config的文件,其中包含以下内容:

    <?xml version="1.0"?>
    <configuration>
      <system.web>
        <authorization>
          <allow roles="Sales"/>
          <deny users="*"/>
        </authorization>
      </system.web>
    </configuration>
    

    将每个文件中的角色名称替换为可以访问这些目录的角色。放置在其中一个子目录中的任何网页都只能由该角色的用户查看。

    推荐文章