Мне нужен лучший метод для достижения аутентификации / авторизации на основе ролей. Требования
- Следует проверить уровень доступности страницы, основываясь на роли
- Должно быть в состоянии обрабатывать видимость элементов управления страницы в зависимости от роли
- И этим можно управлять с помощью web.config или любого XML-файла
Я знаком с нативным механизмом членства asp.net и, насколько я знаю, может помочь в достижении авторизации до уровня страницы, я понятия не имею, есть ли что-то, что может работать на уровне контроля.
Или мне придется размещать код User.IsInRole ("Admin") повсюду на страницах, чтобы показать / скрыть элементы управления?
Спасибо
Vipul