我是授权和认证的新手,但我最近开始在我的大学项目中使用 Simplemembership。我设法让它运行起来。我的问题是,我不确定如何处理某个问题。
有一个项目区域和内部控制器,可通向几个不同的页面。所有用户都可以访问项目区域和其中的页面,但他们应该只能访问和更改与他们所属的“项目”相关的页面/内容。这不是角色问题。
我想知道一种创建过滤器的简单方法,根据它们的依赖关系限制访问,因此用户不会只在 url 中键入“id”并查看属于另一个组的内容。最好不必自定义提供程序,因为它不是我应用程序的重点。
我将 MVC 4 与 C# 和 EF 5 一起使用。