我的问题与我应该如何以及何时使用 AuthorizationRepository 相关?
我想我应该在我的应用程序中使用某种方式来维护我的用户角色(rhino 安全术语中的用户组)以及用户和用户组之间的关系。到目前为止,一切都很好。
当我想为实体和实体组授予特定权限时,我的问题就出现了。我是否应该在基于某些条件保存和更新我的实体的方法中拥有关联和权限授予代码?
例如,假设我有一个 HR 系统拒绝访问“VIP 记录”。我有这个模型:
public enum RecordType
{
Normal,
VIP
}
public class Record
{
public string Name {get;set;}
public RecordType Type {get;set;}
}
我应该在哪里获得将特定实体与名为“VIP”的组相关联的以下代码?:
_repository.AssociateEntityWith(record, "VIP");
有什么地方可以放置一些对我的实体进行分类的代码吗?
还有一个问题,如果我的 ID 是 int,我应该为每个实体返回什么 GUID?
谢谢!!