Nie*_*sma
8
c#
asp.net
security
forms-authentication
我正在考虑在我的ASP.NET应用程序中构建一个具有以下要求的身份验证.
- 用户只有一个角色(即Admin,SalesManager,Sales,....)
- 角色具有一组CRUD访问现有对象子集的权限.即"Sales对对象类型"产品具有CREAD,READ,WRITE权限"但不是DELETE"
- 不知何故,我喜欢在具有继承的层次结构中的权限,因此我对于管理员不需要指定所有可用对象.
- 系统必须能够快速回答"用户X是否有权对Y进行对象Z"的问题
- 所有数据库管理(MSSQL),在C#/ ASP.NET中实现
我想获得有关这些要求的反馈意见吗?任何想法如何使用ASP.NET框架(尽可能)实现这一点?(但是,我也有兴趣知道如果没有会员资格可以实现这一目标)