Проверка URL в мультитенантной архитектуре - PullRequest
1 голос
/ 28 апреля 2009

Какой самый лучший способ проверить URL-адреса в веб-приложении с множественной архитектурой, чтобы убедиться, что пользователь из одной организации не получает доступ к данным другой организации, просто изменяя параметры строки запроса. Я не хочу делать проверку на каждой странице загрузки. приложение строится на ASP.net 3.5.

1 Ответ

2 голосов
/ 28 апреля 2009

Вы действительно не должны контролировать доступ к данным на основе URL. Вам следует ограничить доступ к данным посредством аутентификации пользователя, и, к сожалению, это означает, что вам придется проверять каждую загрузку страницы или, более конкретно, каждый доступ к данным.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...