我使用NetSqlAzMan来管理我的应用程序中的授权。
在我的应用程序中,我希望在记录级别上管理授权;允许/拒绝用户/组执行记录上的操作(例如,订单、客户) #number
我知道在NetSqlAzMan中这样一个问题的解决方案是使用属性,我已经设置了一个小项目来测试它是如何工作的。我的应用程序如下所示:
DBUsers:
角色:
任务:
授权例子:
我希望Sales角色被允许为UpdateOrder,但同时拒绝UpdateOrder (属性:OrderNum=12)。
我希望允许Bob到PrintOrder (属性:OrderNum=13)并从PrintOrder拒绝Bob (属性:OrderNum=16)
在这两种情况下,我最终都会得到一个Deny授权,覆盖任何允许授权,无论是CheckedAccess用于(Sales,UpdateOrder)还是(Bob,PrintOrder)。
是否有任何方法可以获得每个属性的AuthorizationType,或者这是否需要任何更改。
发布于 2012-07-06 10:43:12
NetSqlAzMan不支持这一点,修改它也不容易。这是我和作者的讨论。
http://netsqlazman.codeplex.com/discussions/282501
https://stackoverflow.com/questions/8462412
复制相似问题