Кто знает о текущем пользователе?
Если бизнес-уровень не не знает, кто является текущим пользователем, он не может осуществлять контроль доступа.Скорее презентация должна каждый раз спрашивать компонент авторизации, разрешено ли конкретному пользователю выполнять определенное действие.Это нормально, если уровень представления в основном выполняет некоторые четко определенные варианты использования.
Если бизнес-уровень знает , кто является текущим пользователем, он может запросить сам компонент авторизации о вызовах, которые достигают уровня презентации на бизнес-уровне.Однако это вводит много избыточных проверок.Это нормально, если уровень представления делает много изящных вещей с объектными объектами бизнес-уровня или когда безопасность критична.