mvc安全和访问控制

时间:2014-11-27 23:57:29

标签: asp.net-mvc

我是MVC的新手,我想知道如何在MVC中处理安全性和访问控制。

我的情况是,假设我正在管理一个网站,用户可以发布其他用户无法访问的注释,除非获得许可。 我的数据库目前的结构如下。

用户

  • 用户ID int

请注意

  • 用户ID int

User_Owns_Note

  • 用户ID int
  • Note ID int

User_Owns_Note表的数据为

  • 1,3
  • 3,1
  • 3,2
  • 1,1
  • 2,5

然后我们说我有以下网址,只有拥有用户ID 3和1的用户才能根据拥有的笔记表访问。

  • /注/编辑/ 1

实施此类限制的最佳做法是什么?

如果用户没有访问权限,我可以在编辑操作中查找表格并重定向到其他页面。但是我的问题是当我实现新的删除操作或将来的任何操作时,我需要在每个操作的开头放置相同的代码。这是实现这个的唯一方法吗?

提前致谢...

0 个答案:

没有答案