我用于在Asp.net MVC 4中实现自定义成员资格提供程序和角色提供程序以进行authinticating目的。
我跟着this blog。
这个应用程序非常大,非常敏感。我没有使用内置的MVC身份验证,我想实现自己的数据库架构。
我需要为同一用户在不同页面上提供不同的权限。例如,同一个用户可能是一个页面上的管理员和另一个页面上的访客,有些用户可能具有读/写角色,而其他用户只有等等。为此,我需要保留用户的信息,如用户名,用户ID,user_role&一些其他个人资料信息,并在每次点击和网站上的每个页面上检查它们。
我的提供商工作正常,我只是有这些问题。
与我保持这些信息的最佳方式(在安全性和CPU处理方面)是什么?然后检查/比较它们
答案 0 :(得分:0)
答案 1 :(得分:0)
不要对这些深刻的问题感到困惑。您需要的所有内容均由Microsoft成员资格提供商准备。您只需根据您的方案存储分配给它们的用户数据和角色。由于我们在Asp.net MVC进度时间内有2个名为Katana and Owin的成员资格提供者。但是,如果您想实现自己的会员提供商,问题就不同了,查看以下链接可能很有用: