Hallo,
Ik ben me behoorlijk aan het inlezen over ASP.NET 2.0 Security.
De vraag die eigenlijk nergens goed bentwoord wordt is hoe je je URL Authorisation bijvoorbeeld in een database kunt onderbrengen ipv de web.config.
Ik heb me ingelezen in de membership en role providers. Ook heb ik de SqlMemberschip provider succesvol gebruikt en alle user informatie wordt ook opgeslagen in mijn SQL db.
Omdat de website(s) straks gaan draaien in een gehoste omgeving zal de webadmin.axd niet beschikbaar zijn en zullen we dus zover ik begrepen heb zelf onderhouds pagina's moeten maken met de beschikbare API's. So far so good.
Wat ik echter niet helemaal begrijp is:
Als ik deze API's gebruik worden dan mijn settings met betrekking tot de URL's en resources die bijvoorbeeld authorisatie vereisen opgeslagen in de web.config?
Is dit niet op een generieke manier onder te brengen in een database (bijv.) of is de web.config de enige plek waar dit opgeslagen wordt?
User informatie etc. werkt allemaal prima via de Sqlmembership provider alleen het daadwerkelijke authoriseren is nog een beetje vaag. Ik hoop dat jullie me wat verder kunnen helpen.
Ik ben me behoorlijk aan het inlezen over ASP.NET 2.0 Security.
De vraag die eigenlijk nergens goed bentwoord wordt is hoe je je URL Authorisation bijvoorbeeld in een database kunt onderbrengen ipv de web.config.
Ik heb me ingelezen in de membership en role providers. Ook heb ik de SqlMemberschip provider succesvol gebruikt en alle user informatie wordt ook opgeslagen in mijn SQL db.
Omdat de website(s) straks gaan draaien in een gehoste omgeving zal de webadmin.axd niet beschikbaar zijn en zullen we dus zover ik begrepen heb zelf onderhouds pagina's moeten maken met de beschikbare API's. So far so good.
Wat ik echter niet helemaal begrijp is:
Als ik deze API's gebruik worden dan mijn settings met betrekking tot de URL's en resources die bijvoorbeeld authorisatie vereisen opgeslagen in de web.config?
Is dit niet op een generieke manier onder te brengen in een database (bijv.) of is de web.config de enige plek waar dit opgeslagen wordt?
User informatie etc. werkt allemaal prima via de Sqlmembership provider alleen het daadwerkelijke authoriseren is nog een beetje vaag. Ik hoop dat jullie me wat verder kunnen helpen.
Aspirant Got Pappa Lid | De toekomst is niet meer wat het geweest is...