Я должен сделать систему авторизации для организационного приложения.Они просят меня использовать концепцию Role / Permission для их приложения ...
Я хочу использовать Role Claim в качестве своего рода разрешения, и когда я добавляю пользователя в роль, я хочу, чтобы пользователь получил все утверждения роли;но в некоторых случаях я хочу иметь возможность удалить список ролей / разрешений из списка заявок пользователей ...
Хорошо, позвольте мне объяснить это, я хочу получить что-то вроде этого:
Role RoleClaim ( I intend to use it as Role Permission )
-----------------------------------------------------------------------
WelfareDep IssueNewRequest
WelfareDep AcceptRequest
WelfareDep RejectRequest
и есть что-то подобное для пользователей:
User Role UserClaim ( User Permission )
--------------------------------------------------------------------------
Jhon WelfareDep IssueNewRequest/AcceptRequest/RejectRequest
Mark WelfareDep IssueNewRequest/AcceptRequest/RejectRequest
Rose WelfareDep IssueNewRequest
Joe WelfareDep AcceptRequest/RejectRequest
, но, насколько я искал, Role Claims автоматически добавляются в userClaim с ролью ....
Я хочу иметьпредставление пользовательского интерфейса и контроллер, роль которого требуется добавить к пользователю (утверждение пользователя) ...
Что мне делать?