Waarschijnlijk ben ik niet de eerste die hier tegen aan loopt, hoop ik.
Ik ben bezig een website te maken waarin gebruikers in verschillende rollen worden gestopt.
De gebruikers en Rollen staan in de database (MSSQL 2000) evenals de SecurityTokens.
De functionaliteit van de website hangt van de tokens af.
Gedeeltelijk database diagram:

Ik heb twee standaard rollen:
- Anonymous
- Manager
De admin kan additionele rollen aanmaken.
Ik heb een aantal methoden voor me liggen en zal ze even per stuk beschrijven:
Methode 1:
De UserID en de RoleID in een cookie zetten, en in elke Page_Load controleren of de rol toegang heeft tot tokens:
Methode 2:
De rollen handmatig in de web.config zetten om zo per file aan te geven welke Rol welke bestanden kan gebruiken (deze valt eigenlijk al meteen af, omdat de rolllen niet uit de DB gehaald kunnen worden, en een pagina niet specifiek aan een rol aan te passen is…)
Methode 3:
Gebruik maken van de ASP.NET Role-Based security model.
Ik heb het stuk op MSDN (http://msdn.microsoft.com...conrole-basedsecurity.asp) gelezen, maar kan nergens vinden hoe je de security tokens per Rol kan aangeven en hoe ik deze uit een DB kan halen
Ik begin steeds meer richting Methode 1 te gaan omdat ik dan alles zelf in de hand heb.
Heeft iemand betere methodes (vast wel
) of voorbeelden?
Ik ben bezig een website te maken waarin gebruikers in verschillende rollen worden gestopt.
De gebruikers en Rollen staan in de database (MSSQL 2000) evenals de SecurityTokens.
De functionaliteit van de website hangt van de tokens af.
Gedeeltelijk database diagram:

Ik heb twee standaard rollen:
- Anonymous
- Manager
De admin kan additionele rollen aanmaken.
Ik heb een aantal methoden voor me liggen en zal ze even per stuk beschrijven:
Methode 1:
De UserID en de RoleID in een cookie zetten, en in elke Page_Load controleren of de rol toegang heeft tot tokens:
Methode 2:
De rollen handmatig in de web.config zetten om zo per file aan te geven welke Rol welke bestanden kan gebruiken (deze valt eigenlijk al meteen af, omdat de rolllen niet uit de DB gehaald kunnen worden, en een pagina niet specifiek aan een rol aan te passen is…)
Methode 3:
Gebruik maken van de ASP.NET Role-Based security model.
Ik heb het stuk op MSDN (http://msdn.microsoft.com...conrole-basedsecurity.asp) gelezen, maar kan nergens vinden hoe je de security tokens per Rol kan aangeven en hoe ik deze uit een DB kan halen
Ik begin steeds meer richting Methode 1 te gaan omdat ik dan alles zelf in de hand heb.
Heeft iemand betere methodes (vast wel
