企業がhttps://storea.mydomain.com https://storeb.mydomain.comなどを使用してログインできるようにする mvc アプリケーションがあり ます。
各ビジネスにはユーザーが作成されており、ビジネス ID と EmployeeId を一致させるテーブルがあります。ビジネス A の認証済みユーザーがビジネス B からの情報にアクセスできないように、アプリケーションをロックダウンしようとしています。
ユーザーがサブドメインへのアクセスを許可されていることを確認するのに最適な場所はどこですか? サブドメインが何であるかを確認する OnActionExecuted アクションをオーバーライドしてから、セッション値を調べて一致するかどうかを確認し、異なる場合はログアウトしますか。
それとも、これを行うためのよりエレガントな方法がありますか?
ベストプラクティスに関する提案とアドバイスは素晴らしいでしょう! ありがとうございました