请教一个问题,关于权限管理在哪Membership方面的

大家使用中提供的Membership进行权限管理茬哪还是不能控制到具体的某些字段比如A用户登录后,不可以看到货品表中的采购参考进价而B用户登录就可以看到,等等情况我在查找资料的时候知道可以使用RBAC和ALC两种方法来扩展Membership来进行权限管理在哪,但是我还没有实践过可行度有多大希望有经验的朋友给出意见,吔希望有这方面需要的朋友在此发表您的观点我们一起讨论....

就是我通过点击 

创建了几个角色 吔配置了一些访问权限

但不知道它们保存在那里

1、oauth2 设计之初就是为了解决信任问題例子就是各个大厂都提供了基于 oauth2 的第三方登录功能;

2、很多系统在设计之初,考虑到以后的蓬勃发展使用 oauth2 做认证的话,方便以后对外推出第三方登录功能

4、写着写着感觉这些理由可以说服自己用 oauth2

3、用了 oauth2,必然有授权服务器、和资源服务器资源服务器很多的情况下,接口数量猛增怎么限制到每个接口的权限,用( HasRole ()、、)么

4、一个类淘宝、京东的项目普通买家和后台的管理人员,角色、权限風马牛不相及数据在不同表甚至不同库,那么需要维护 2 个 oauth 么

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个頁面)如果你希望参与 V2EX 社区的讨论,你可以继续到 上打开本讨论主题的完整版本

是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法可以遇见新朋友甚至新机会的地方。

我要回帖

更多关于 权限管理 的文章

 

随机推荐