次のシナリオが受け入れられるかどうか、そして受け入れられない場合は、他にどのような方法でこれを行うことができるかを誰かがアドバイスしてくれることを願っています。
認証に独自のデータベース(SQL)モデルを使用して、FormsAuthenticationを使用してASP.Netサイトを開発しました。複数のユーザーがログオンできます。考慮すべき1つのポイントは、各ユーザーがお互いのレコードにアクセスできないことです。
コードでは、ページの読み込みに、ログオンしているユーザーの詳細を読み込むUserオブジェクトがあります。
彼らがレコードにアクセスすると、渡されたレコードのIDを持つハイパーリンクがあり、ユーザーは完全なレコードを表示できる詳細ページにリダイレクトされます。
詳細ページで、現在のユーザーの詳細を再度ロードし、SQLを使用して、ログオンしたユーザーIDと渡されたレコードのIDでレコードを取得します。
これまでのところ、自分のレコードにアクセスするユーザー1でログオンしたので、これは機能しました。URLをコピーして、ユーザーをログインページにリダイレクトする別のブラウザーに貼り付けます。今回はユーザー2でログインします。ページは表示されますが、詳細は表示されません。
これは大丈夫ですか、それとも私がしなければならないことはありますか?もちろん、詳細が返されない場合は、空白のページを表示する代わりに、アクセス拒否ページへのリダイレクトを実装します。
ご不明な点がございましたら、お気軽にお問い合わせください。