WebAPIサービスを作成しています。私はちょうど認証でASP.NET WebAPIテンプレートを使用しました。私は既にログインしているユーザーのDBエンティティアクセスをどのように制限することができるのだろうかと思っていました。[Authorize]を使って、私が行った権限のないユーザーを制限することができます。ログイン後、今すぐ何でもアクセスできます。例:私はテーブルビールを持っています。 BillIdを使用すると、許可されたユーザーはBillテーブルの任意のエントリにアクセスできます。これを制限する方法は?現在、BillテーブルはUserIdentityテーブルとは関係ありません!!WebAPIのDBリソースへのアクセスを制限する方法
2
A
答えて
0
シナリオを考えた後、解決策があります。[よく分からない]私のすべてのコントローラで、私はUserid [Authenticated user's id]を取得できます。ユーザーが任意のエンティティにデータを追加すると、そのエンティティとストアのユーザーIDに列としてuseridが追加されます。どのユーザーがリソースを探す場合、ユーザーIDのリソースだけを取得します。私は、すべてのエンティティに新しい列としてuseridを追加するだけで、任意のユーザーテーブルに関係はありません。
関連する問題
- 1. RESTfulリソースへのアクセスを制限する
- 2. 単一のリソースへのアクセスを制限するOauth2トークン
- 3. アメリカへのウェブサイトへのアクセスを制限する方法
- 4. Rails + Cucumber:制限付きリソースへのアクセスをテストするには?
- 5. XACML:リソース内のプロパティへのアクセスを制御する方法
- 6. サブスクライバの公開メッセージへのアクセスを制限する方法
- 7. ravendbの管理パネルへのアクセスを制限する方法は?
- 8. EC2 SpringブートベースのRESTエンドポイントへのアクセスを制限する方法
- 9. plone 4.3のプライベートファイル/フォルダへのアクセスを制限する方法
- 10. 異なるモジュールでサービスへのアクセスを制限する方法
- 11. Rails 3:IDへのアクセスを制限する方法
- 12. 有料ビデオへのアクセスを制限する方法は?
- 13. オブジェクトへのアクセスを制限する方法は?
- 14. パートナーへのアクセスをcreate_uidで制限する方法
- 15. Android:ContentProviderへのアクセスを制限する方法
- 16. フォルダへのアクセスを制限する方法
- 17. ウェブサイトphpファイルへのアクセスを制限する方法
- 18. NuGetフィードへのアクセスを制限する方法は?
- 19. 静的コンテンツへのアクセスをユーザに制限する方法
- 20. Jenkinsへのアクセスを制限する方法は?
- 21. rails_admin管理パネルへのアクセスを制限する方法は?
- 22. コンテンツプロバイダへのアクセスを制限する
- 23. コントローラメソッドへのアクセスを制限する
- 24. Django:ページへのアクセスを制限する
- 25. XAPファイルへのアクセスを制限する
- 26. スラックスラッシュコマンドへのアクセスを制限する
- 27. Azure - アプリサービスへのアクセスを制限する
- 28. REST Webserviceへのアクセスを制限する
- 29. bluemixアプリへのアクセスを制限する
- 30. Djangoテンプレートへのアクセスを制限する
あなたはすでに何をすべきか分かっているようです。あなたが意味する場合、 "権限"または "役割"のためのメカニズムを作成する必要があります。認証された各ユーザーにはロールが必要で、ユーザーが何かにアクセスしたい場合は、そのアクセス許可に対抗する必要があります。 – jpgrassi
@jpgrassiによれば、おそらくロールベースのアクセスが必要です。ユーザがロールに入ると、 '[Authorize(Roles =" whatever ")]'のようなauthorize属性を拡張することができます。 – Crowcoder
同じロールを持つ2人のユーザがいる場合、両者は同じ役割を果たすため、 。どのようにこれを制限できますか? –