Я недавно начал изучать ASP.NET, а также изучал управление членством и ролями. Он использовался для управления ролями, но я хотел знать, является ли использование сессии для определения ролей хорошим подходом?
У моего веб-сайта назначения есть 2 роли (Клиент, Исполнитель), и в настоящее время я использую сеанс, чтобы определить, кто есть кто, и на основании роли сеанса я разрешаю доступ к определенным страницам. Так, например, во время загрузки страницы галереи я проверяю, является ли роль сеанса исполнителем, и запрещаю доступ (перенаправляет их в свой профиль и т. Д.).
Я надеялся, что кто-то сможет уточнить, является ли этот подход безопасным (я не уверен, как его сформулировать), или мне следует использовать собственное управление членством в ASP для этого.
Спасибо за ваше время.