Предположим, у нас есть две группы «Админы» и «Пользователи». Администраторы могут использовать любую операцию, доступную в службе, но пользователи могут использовать только некоторые из них.WCF RIA Services Авторизация
Должен ли я добавлять группу «Администраторы» к каждой отдельной операции, или если я просто напишу ее поверх класса, это сделает трюк?
Спасибо.
Спасибо за ваш ответ. Если я назначу каждому пользователю, является ли он администратором или нет, мне не придется применять атрибут роли пользователя для каждой операции. Правильно? – mrtaikandi
Ну ... Я так не думаю. Возможно, вы сможете применить «Пользователь» на уровне DomainService (вы должны быть пользователем для доступа к чему-либо), а затем выборочно применять «Admin» для отдельных операций (вы должны быть пользователем и администратором для использования этих методов). Я не думаю, что есть хороший способ сказать: «Вы должны быть администратором, чтобы использовать эти методы, если я не укажу что-то еще». –