我想使用内置的 ASP.NET 成员机制,但对我来说似乎还不够。它只允许人们做一堆任务(角色)。我可以允许一个人,但似乎很难拒绝一个人,即;让会计部门的人。查看敏感信息,但如何拒绝该部门的特定人员?我必须创建 AccountDept 和 AccountDeptNoSensitiveData 角色等等......如果有很多活动,那将是一团糟。
在我的情况下,具有允许/拒绝机制的旧经典组和用户要好得多。但是,如果有的话,我不想重新发明以前已经发明的东西,这就是我在这里要求的:
对于基于表单的身份验证,是否有任何 ASP.NET 成员机制的扩展变体或另一个好的“框架/样板/现成的”允许我授权/拒绝人们在我的应用程序中执行任务?