不知道大家对于 面向服务的项目,里面的权限是怎么设计的,
比如你们的webservice或者wcf,难道方法里面带上用户名和密码吗?
大家有没有对这方面的比较好的设计?

解决方案 »

  1.   

    另外我的目的是为了设计一套系统全部采用ajax来调用后台,所以后台打算采用webservice或者wcf方式
      

  2.   

    最还不用这种方式
      webserver和wcf不需要传递用户名和密码啊,根据参数去确定需要是服务
    至于面向服务的权限设计,有很多啊,,每个人都有自己的一套设计方式,当然也有很多大家都知道的,可以学习一下。。
      

  3.   


    webservice、wcf 和权限设计 有什么关系?方法里面带上用户名和密码吗? -------------------------------给用户分配角色,给角色分配权限,这就是现在普通的权限设计。
      

  4.   


    滥用ajax也会有一些很不好的影响。
      

  5.   

    当有客户端访问的时候,在服务器中保存一个会话(类似于Session,只不过这个需要自己手动构建),把客户端的信息记录起来,当客户端不再和服务器进行通信的时候,注销这个对象。但是验证的时候至少要验证一次的,由于通过验证一次以后就把这个会话保存起来,以后就不用再次验证。
      

  6.   

    我是说 用户的标示怎么带给 webservice或者 wcf