我在我的应用程序死记硬背中的不同文件夹中管理不同的角色页面。管理文件夹有所有的管理页面。用户拥有登录用户的所有页面。
请建议我应该采用什么方式来检查用户是否有效并具有正确的权限?
我在想我应该使用会话变量,当用户登录时,我会在会话中保留其 ID 和用户类型。可以有一些更优雅、更少编码的方式吗?
用户登录的页面是一个包含近 25 个字段的详细信息页面,它具有 ajax 验证以及其他客户端和服务器端验证。
我对 asp.net 的会员提供者了解不多,也从未使用过这些,如果您有什么建议,请给我一些链接或关键字以进一步了解。
谢谢