一个网站肯定是分前台(用户浏览部分),管理后台(网站管理人员使用)!
我查阅了部分相关资料好象使用Forms验证时角色权限信息都要在Web.Config里进行配置。
有没有办法在管理后台实现动态分配呢?
另外大家平时前后台身份验证分别使用哪种方式呢?
如果都使用Forms验证,当用户没有被验证的时候总是会转向预先设置好的登陆界面Login.Aspx,管理后台的登陆界面肯定和前台用户是不一样的呀!困惑中!
我一直是在前台使用Forms验证,后台使用Session来管理和分配管理员权限不知道这种做法是否合理(好多地方的文章都说不应该使用Session来做权限和验证,要使用Forms)
希望大家都说说自己的实现思路。。

解决方案 »

  1.   

    自己感觉网站还是session好一点
      

  2.   

    前后台是对项目的内容来说的,与实现界面和通讯方法无关。没有必要区分b/s、c/s,form验证、Session保存,转向Login、其它,根本没有这个区分的必要。如果你这样将“后台”神秘化,那么我不如劝告你:你最好根本不要考虑什么后台,把有些内容作为普通用户权限、有些内容作为分类斑主权限、有些内容作为系统站长的权限,这种简单概念就比“前后台”的权限概念要准确清晰多了。
      

  3.   

    一般来说 前台Cookie 后台Session
      

  4.   

    要求高的,后台可以Cookie+Session
      

  5.   

    我查阅了部分相关资料好象使用Forms验证时角色权限信息都要在Web.Config里进行配置。---谁说的?