Azman在资源层面

时间:2011-12-09 18:40:13

标签: c# authorization azman

我在之前的项目中使用了Azman,并且在授权系统级别的操作时效果很好

  • 授权角色 X 执行操作 Y
  • 允许经理 update_sales_orders

在新项目中,我需要在记录级别管理授权。

  • 授权角色 X 在记录中执行操作 Y #Z
  • 允许经理 update_sales_order 23

实现这一目标的最佳方法是什么?如果有一个支持这个的授权API,我很高兴听到它。否则,欢迎提出任何建议。

1 个答案:

答案 0 :(得分:1)

AzMan有一项名为scopes的功能 这可以完成你的要求。范围可以是任何数据。例如,在工作中,我们有一个分支范围。因此,对于分配到1234范围的人员,该人员只能对属于分支1234的数据执行分配给他们的操作。