下一篇 權限設置session
將公司所使用的權限改進了一些修改:app
一、將頁面劃分爲3種,一、無驗證,二、登陸驗證,三、受權驗證函數
二、頁面校驗方式。最初在每一個頁面加入驗證函數,改成使用httpmodule截取驗證;key值,最初硬編碼,每一個頁面一個key,如100001,100002,經過該值檢索是否有權限。修改成經過頁面路徑。減小了工做量,避免了硬編碼編碼
三、權限分配方式。無驗證和登陸驗證頁面,無需進行權限分配。只對於需受權認證的頁面進行權限分配。.net
三、頁面驗證數據由兩部分組成。第一部分,application級的session,第二部分,用戶的session。先在application中檢查頁面的驗證方式,若是須要受權認證的再進入到用戶中。blog