ASP.NET Web应用程序的身份验证系统?

mav*_*era 0 asp.net authentication authorization

我有一些问题:

如何制作基于角色的Web应用程序?比如在论坛网站中,有很多用户类型,管理员,主持人等...这些用户类型的角色是存储在数据库还是web.config中?当用户登录我们的网站时,如何控制这个用户角色?总之,我想了解授权和身份验证.

谢谢..