Net Sql AZMan аутентификация и авторизация
Я использую Net Sql AZMan для аутентификации и авторизации в своем приложении, и я определил задачу для обновления, и у меня есть операция для обновления информации заказа. Теперь я хочу авторизоваться так: все пользователи могут обновить информацию о заказе, когда они находятся в роли редактора, но они не могут обновить информацию о заказе, когда идентификатор заказа ("X", например), когда идентификатор заказа ("X"). например, только пользователь в роли администратора может обновить информацию о заказе.
1 ответ
У меня было подобное требование давным-давно, и я попробовал NetSqlAzman для него. К сожалению, NetSqlAzMan не поддерживает эту схему авторизации. У них есть функция, которую они называют атрибутами, которая имеет много ограничений дизайна, которые делают ее непригодной для использования.
Вот часть моего обсуждения с автором NetSqlAzMan на codeplex относительно ограничения: http://netsqlazman.codeplex.com/discussions/282501
Я предлагаю вам создать таблицу, которая будет служить в качестве ACL, а затем самостоятельно реализовать логику авторизации.