Я только начинаю делать набросок основы веб-системы и хотел бы, чтобы у администратора была возможность ограничить доступ либо по контроллеру, либо по модели.Моя проблема в том, что я не могу решить, с кем (или обоими?) Мне следует идти.Есть идеи?Плюсы / минусы?
Сначала я склонялся к тому, чтобы делать это в контроллерах, видя, как они «контролируют» поток системы.Но потом, думая, что доступ, вероятно, должен быть ограничен данными, к которым он обращается, а не логической частью системы, я почувствовал, что действительно должен пойти с моделью.
Теперь я просто не могу решить.Я прыгал туда-сюда несколько дней назад, вообще не двигаясь вперед, так что теперь я обращаюсь к Тебе, о Великий Интернет, в надежде на ответы!
Моя реализация в C # /ASP.NET / MVC2, но я все еще работаю «теоретически», так что это не совсем зависит от фреймворка ..