私は、RpxNow(OpenID)を使用してユーザーにログインできる、シンプルなASP.NET MVCアプリケーションを用意しています。私は今、ユーザーが自分のアカウントを編集し、誰かのアカウントを編集するための管理者アクセス権を提供できるようにしたいと考えています。私は2つの別々の "アカウントの編集" ビュー持つデータベースを持たないASP.NET MVCロール
:
- 〜/アカウント/編集/
- 〜/アカウント/編集/
最初にロード1アカウントの詳細に基づいてログインしたユーザー2番目のアカウントは、指定されたAccountIdを使用してアカウントの詳細を読み込みます。最初のユーザーは標準ユーザー用、2番目は管理者用です。
まず、役割(ユーザー、管理者)を定義してから、その役割にユーザーアカウント(または複数)を割り当てる必要があります。
次に、コントローラの役割を確認する必要があります。私はこの考え方が好き:だから
http://schotime.net/blog/index.php/2009/02/17/custom-authorization-with-aspnet-mvc/
、ダウン質問へ:
- は、web.configファイルにロールのリストを定義するための簡単な方法はありますか?
- web.config内のどのユーザーがどのユーザーであるかを簡単に定義する方法はありますか?
- メンバシップ/ロールプロバイダを使用せずにこれを行う方法はありますか?
- 私は間違った視点からこれに近づいていますか?アプリケーションを2つのブランチに分け、フォルダの承認に基づいてそれらを保護する必要がありますか?
カスタムロールプロバイダを実装しました。サイドノートでは、私はデフォルトのMembershipテーブル構造のファンではありません。特にOpenIDの場合はそうです。 – Junto