в поисках отзывов о встроенном управлении членством и ролями в ASP.Net 2.0.
Много ли людей используют это?
Что хорошего и / или плохого в этом?
Могу ли я назначить несколько ролей одному пользователю?
Какая альтернативная норма для приложений .Net?
Мне лично нравится идея определения разрешений или действий для роли. Похоже, если бы я мог назначить пользователю только одну роль и хотел бы, чтобы роли унаследовали разрешения друг от друга, было бы огромной головной болью управлять с помощью встроенного диспетчера членства.
Если бы у меня были следующие роли ..
Издатель
редактор
Пользователь
и я хотел, чтобы у редактора были некоторые разрешения, которые были у издателя и участника, плюс некоторые из его собственных, в моем коде. Было бы сложнее определить, может ли текущий пользователь что-то редактировать, чем просто иметь список разрешений. вытащил роль и просто проверяет, есть ли в списке «Редактировать статью».