web.config
ファイルに承認を定義するWebアプリに、次のようなロール定義のアクセスシステムを実装しています。
<location path="myPage.aspx">
<system.web>
<authorization>
<allow roles="MY_ROLE" />
<deny roles="*" />
</authorization>
</system.web>
</location>
ではmyPage.aspx
、多くのif
s を使用して、各ロールのセクションの可視性を定義しました。
私のロール構造は静的なので、この実装で特に問題はないはずですが、私のロールが動的に定義されていて、誰かがいつでもロールを追加または削除できるとしたらどうでしょうか?
私の実装は間違っていますか? 私はこの問題に慣れていないので、それを解決する一般的な方法があるかどうか知りたいですか?