ログインしているユーザーがエンティティの表示/編集を許可されているかどうかを確認する必要がある多層 (多層ではない) ASP.NET アプリケーションがあります。いくつかの実装を考えることができます:
a) ユーザーが ActionFilter を使用して UI でエンティティを表示/編集する権限を持っているかどうかを確認します
b)ユーザーがAOPを使用してServiceLayerのエンティティを表示/編集する権限があるかどうかを確認します
c) 両方を行いますか?
a)、b)、または c) に同意しない場合、ソフトウェア アプリケーションのレイヤーのどこでユーザー認証を確認する必要があると思いますか?