Pull to refresh
17
0
Send message
Признаю во многом не прав.
Но MembershipProvider и RoleProvider как уже сказали выше. + еще любую ошибку, опечатку с предоставлением ролей можно обнаружить только в момент выполнения. Так как роли записаны в строковом формате. Так же усложняется процесс рефакторинга.

Ага, после этого стоит пользователю завладеть нужной кукой, как отобрать у него роль станет невозможно, пока кука не протухнет. Очень смешно.


Кто вам мешает добавить нужные правила? прим. Вытаскивам по id юзера, и проверяем его роли.

Про наличие у контроллера свойства ControllerContext вы, видимо, не в курсе?


Так вроде при обращении через ContorollerContext.HttpContext достает тот же самый индивидуальный HTTP запрос?
Вы меня уделали. Да к сожалению, как то проглядел я WIF :(. Не чего не буду говорить за и против, так как не использовал.

Во-вторых, вы спутали аутентификацию и авторизацию — это всё-таки разные вещи.

Из перечисленого вами, у меня реализована и та и другая часть. Разве нет?

Спасибо огромной количесво ссылок, есть над чем задуматся.
На самом деле не чего не мешает. Просто перегруженность интерфесса, засорение бизнес логики приложения, возможно меня это оттолкнуло от методов из коробки.
Согласен, возможно и велосипед. Но MembershipProvider очень громоздкий и не удобный в изпользовании. Он засоряет бизнес локигу моделей пользователя. Мне кажется, для маленьких проектов он не очень удобен.
12 ...
10

Information

Rating
Does not participate
Location
Новосибирск, Новосибирская обл., Россия
Registered
Activity