작은 SAAS 응용 프로그램을 만들고 있습니다. 모든 사용자에게 동일한 데이터베이스를 사용하고 있으며 사용자 이름과 ID를 사용하여 데이터를 구별합니다. 즉, 사용자는 브라우저에서 새 URL을 입력하고 다른 사용자 데이터를 볼 수 있습니다. 이것은 물론 바람직한 접근 방법이 아닙니다. 현재 사용자가 리소스에 실제로 액세스 할 수 있는지 확인하고 싶습니다. 예 : 내 ASP.NET MVC 응용 프로그램에서 사용자 정의 권한 부여를 수행하는 방법
http://myapplication.com/images/15
그리고 사용자가
http://myapplication.com/images/16
에 URL을 변경하는 경우 I는 현재 사용자가 실제로 사용자 ID (16)와 그리고 만약 이미지를 볼 수있는 액세스 권한이 있는지 확인하기 위해 내 데이터베이스에 확인을해야 "승인되지 않은"페이지로 리디렉션되지 않습니다.
어떻게 구현하나요?
이 기사를 확인하십시오 : https://weblogs.asp.net/jongalloway/asp-net-mvc-authentication-customizing-authentication-and-authorization-the-right-way – TrevorBrooks