Когда вы работаете с толстым клиентом, вы должны проверить безопасность пользователя как на сервере, так и на клиенте, потому что клиент может быть легко взломан.
Мне не нравится авторизация на основе ролей служб RIA.Намного более интуитивно понятно использовать авторизацию на основе доступа, как, например, в SQL Server, и это не заставляет вас заново внедрять систему безопасности на стороне клиента.Например, вместо того, чтобы x, y и y могли получить доступ к этому методу createCustomer (..), более интуитивно понятно, что кто-то с правом «Создать» может получить доступ к этому методу.У меня есть среда с открытым исходным кодом, которая облегчает этот тип авторизации Подробнее читайте здесь .Это называется saf-framework.