请教一个角色权限管理问题?
网络灵猫 2005-01-20 03:35:08 最近在用ASP.NET和C#做一个Web管理程序,用户要求角色可以自建、角色的权限可以自由设定。一个用户可能有多个角色、一个角色可以有多个权限。
我按http://community.csdn.net/Expert/topic/3253/3253738.xml?temp=.1287195的办法生成了验证票。但在这个验证票中只保存了用户名和用户角色,每次运用还要根据角色到数据库中去取权限,很麻烦。而且权限还有范围要求:一般员工只能浏览和查询自己提交的问题,部门主管只能浏览和查询自己部门提交的问题,公司主管可以浏览、查询、修改全公司提交的问题。这肯定要与用户的单位、部门这些内容关联起来。
请问高手们有何良策?谢谢!