一个系统的全部功能都要进行权限验证,只有有权限的用户才能操作,要怎么设计呢这个验证在哪层(dal、bll、ui)做,应该怎么验证,系统是bs的、如果该为cs的还是一样吗

解决方案 »

  1.   

    可以用login控件,可以设置访问各个目录下各个页面下的不同权限
      

  2.   

    ls你说的只能验证页面级别的啊,而且项目改成cs的就不行了
    我要控制的是全部方法,不知道怎么设计才好
      

  3.   

    webservive 返回 帐户 权限表
      

  4.   

    我是全部放到UI来实现了,用户登陆成功后得到他的所有权限代码列表集合,存取在Session中,
    在各个页面中用权限代码来检查当前用户的权限,用角色我觉得粒度太粗,你权限代码可以管理的很细.
    甚至可以到每个按钮.