亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 開發設計 > 正文

ASP.NET系統用戶權限設計與實現

2019-11-18 19:34:05
字體:
來源:轉載
供稿:網友

作者:范云霞 劉杰   出處: ahcit

  摘 要 本文依據RBAC的基本思想,利用asp.net中的用戶控件技術,設計了在電子商務系統中用戶權限控制的一種具體實現方法。

  關鍵詞 ASP.NET 角色訪問控制 用戶控件


  引言

  電子商務系統對安全問題有較高的要求,傳統的訪問控制方法DAC(Discretionary access Control,自主訪問控制模型)、MAC(Mandatory Access Control,強制訪問控制模型)難以滿足復雜的企業環境需求。因此,NIST(National Institute of Standards and Technology,美國國家標準化和技術委員會)于90年代初提出了基于角色的訪問控制方法,實現了用戶與訪問權限的邏輯分離,更符合企業的用戶、組織、數據和應用特征。ASP.NET是微軟為了抗衡jsp而推出的新一代ASP(Active Server Pages)腳本語言,它借鑒了JSP的優點,同時它又具有自身的一些新特點。

  本文將首先介紹ASP.NET的基本情況和RBAC(Role Based Access Control)的基本思想,在此基礎上,給出電子商務系統中實現用戶權限控制的一種具體方法。

  ASP.NET概述

  1、ASP.NET

  ASP.NET是微軟流行的動態WEB編程技術活動服務器網頁(ASP)的最新版本,但它遠不是傳統ASP簡單升級。ASP.NET和ASP的最大區別在于編程思維的轉換,ASP.NET是真正的面向對象(Object-oriented),而不僅僅在于功能的增強。

  在ASP.NET中,Web 窗體頁由兩部分組成:視覺元素(HTML、服務器控件和靜態文本)和該頁的編程邏輯。其中每一部分都存儲在一個單獨的文件中??梢曉卦谝粋€擴展名為 .aspx 文件中創建,而代碼位于一個單獨的類文件中,該文件稱作代碼隱藏類文件擴展名為.aspx.vb 或 .aspx.cs。這樣,.aspx文件中存放所有要顯示的元素,aspx.vb或.aspx.cs文件中存放邏輯。

  2、用戶控件(UserControl)

  為了使用戶能夠根據需要方便地定義控件,ASP.NET引入了 Web 窗體用戶控件的概念。實際上,只要將.aspx稍作修改即可轉換為 Web 用戶控件,擴展名為 .ascx,.ascx和.aspx文件一樣也有一個存放邏輯的代碼隱藏類文件,擴展名為.ascx.vb或.ascx.cs,只是它不能作為獨立 Web 窗體頁來運行,只有當被包含在 .aspx文件中時,用戶控件才能工作。

  通過以下兩個步驟在WEB窗體頁中設置用戶控件:

 ?。?)使用@ Register指令在.aspx文件中注冊用戶控件。如要注冊在放在相對路徑“../UserControl/”下的頭文件headinner.ascx的方法為:

<%@ Register Tag

 ?。?)在服務器控件的開始標記和結束標記之間(<form runat=server> </form>) 聲明該用戶控件元素。例如要聲明上面所導入的控件的語法為:

<Acme: Head runat="server"/>

  這樣,該控件就成為頁的一部分,并將在處理該頁時呈現出來。并且,該控件的公共屬性、事件和方法將向 Web 窗體頁公開并且可以通過編程來使用。根據這個原理,就可以將每個頁面初始化時所要執行的操作(如登錄驗證,角色驗證)封裝在用戶控件當中。

RBAC的基本思想

  RBAC(角色訪問控制)的基本思想可簡單地用圖1來表示,即把整個訪問控制過程分成兩步:訪問權限與角色相關聯,角色再與用戶關聯,從而實現了用戶與訪問權限的邏輯分離。

  由于RBAC實現了用戶與訪問權限的邏輯分離,因此它極大的方便了權限管理。例如,如果一個用戶的職位發生變化,只要將用戶當前的角色去掉,加入代表新職務或新任務的角色即可,角色/權限之間的變化比角色/用戶關系之間的變化相對要慢得多,并且委派用戶到角色不需要很多技術,可以由行政管理人員來執行,而配置權限到角色的工作比較復雜,需要一定的技術,可以由專門的技術人員來承擔,但是不給他們委派用戶的權限,這與現實中情況正好一致。

  用戶權限在.NET中的設計與實現

  利用.NET中的用戶控件實現權限控制的基本思想是:根據角色訪問控制(RBAC)的基本原理,給用戶分配一個角色,每個角色對應一些權限,然后利用ASP.NET中的用戶控件(UserControl)來判斷該用戶對應的角色是否對訪問頁面有訪問的權力。

  下面將從
數據庫設計、添加角色和用戶控件的使用等三方面來闡述具體實現過程。

  1、數據庫中表的設計

  首先,在數據庫中設計功能模塊表、功能表和角色表等三個表。

 ?。?) 功能模塊表

  為了管理好用戶的權限,首先要組織好系統的模塊,為此設計了一個功能模塊表。見表1。


  (2) 功能表


  每個功能模塊所具有的子功能稱為功能,如商品管理模塊goods(屬于功能模塊的范疇)包含商品信息查詢、商品信息更新、商品信息刪除、商品定價信息查詢以及商品定價信息更新五種功能,功能表的設計見表2。

  上面提到的例子可以作為這樣幾條記錄分別插入功能模塊表和功能表。


insert into TModule values(0,'商品管理模塊','goods',5);
insert into Tfunction values(0,'商品信息查詢','selectgoods',0);
insert into Tfunction values(1,'商品信息更新','updategoods',0);
insert into Tfunction values(2,'商品信息刪除','deletegoods',0);
insert into Tfunction values(3,'商品定價信息查詢','selectgoodsprice',0);
insert into Tfunction values(4,'商品定價信息更新','updategoodsprice',0);

 ?。?) 角色表


  角色表的設計關鍵在于角色值的定義,它是一個由0和1組成的類似二進制數的字符串。而功能表中的funcNo (功能編號)字段表示該功能在角色表的roleValue (角色值)字段中的位置,如果該位置對應的數值是0,表示該角色無此權限,如果值為1,則表示該角色擁有此權限。如角色普通會員的角色值為100100…00(共100位),如上所示,商品信息查詢的功能編號為0,角色值100100…00的第0位為1,所以該普通會員角色擁有商品信息查詢的功能;相反,該角色值的第1位為0,而功能編號為1 的功能為商品信息更新,所以該普通會員角色沒有商品信息更新的權限。它們的關系可由圖2來表示。

  2、角色的添加

  有了上面幾個表,角色頁面的功能模塊以及其對應的功能都可以從功能模塊表和功能表中讀出,如圖3所示。


  在將新角色普通會員插入數據庫時,先將角色值的所有位都置為0,然后利用.NET Framework 類庫中的Replace函數將角色值中的打上勾的功能相應的功能編號位的值改為1。

  例如,新添加一個角色名為普通會員的角色,它擁有的功能為商品信息查詢(功能編號0)和商品定價信息查詢(功能編號3)兩項,則角色值應為1001000……00(100位),即角色值中第0位和第3位的值為1,其余為0。

  3、利用用戶控件實現訪問權限

  在定義好用戶控件.ascx文件(head.ascx)及.ascx.cs(head.ascx,cs)文件時,接下去只要在.aspx文件中注冊和聲明它就可以了。

  (1) 注冊

<%@ Register TagPrefix="Acme" TagName="Head" Src="../UserControl/headinner.ascx" %>

  (2) 聲明

  經過實踐,在.aspx文件中聲明.ascx文件可分為幾種情況:

  第一種情況:

  第二種情況:

  第三種情況:

  字段flag是用來控制怎樣進行權限檢查的標志,funcname指功能表中的功能英文名。如果flag為空,則不執行權限檢查(第一種情況);否則如果flag=="0",則表示同時具有selectgoods(商品信息查詢)和 updategoods(商品信息更新)這兩種權限的角色所對應的用戶才有權利查看該頁(第二種情況);否則,如果flag=="1",則認為,具有selectgoods(商品信息查詢)或 updategoods(商品信息更新)這兩種權限中任意一種權限的用戶就有權利查看該頁(第三種情況)。

  上面進行權限檢查的過程全部由用戶控件來實現,其全部方法都封裝在.ascx.cs文件中,其中最主要的一個方法是檢查某一角色是否擁有某一確定權限的checkAuth(string roleId,string funcEName)方法。這個方法的思想如圖4所示。


  圖4中roleValue(角色值)的第0位(selectgoods的功能編號)值為1,表示該角色擁有selectgoods(商品信息查詢)的權限。這樣,我們把對權限檢查的所有邏輯都封裝在了用戶控件中,因此,對WEB窗體頁.aspx文件而言,只需在導入.ascx文件時確定用戶在訪問該頁面時所應擁有的權限,而不需對aspx.cs進行任何改動。

  由上所述,可以很清楚地看出,只要在用戶控件中對用戶權限進行控制,再把它包括在.aspx文件中(這件事作者本來就是要做的),那么在編程的時候就不必考慮復雜的權限問題了。

  結束語

  本文在開發一個電子商務系統的實踐中發現,公司對系統用戶的權限控制非常重視。因此,設計一個簡單方便又行之有效的權限控制機制對于電子商務系統是必不可少的。本文所提出的基于ASP.NET的電子商務系統用戶權限設計和實現方法已經在實際的工作中得到了驗證,修改指定權限組的操作變得非常方便。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久成人人人人精品欧| 精品久久久久久久久久ntr影视| 久久久91精品国产一区不卡| 日韩暖暖在线视频| 国产精品美女呻吟| 久久久久久国产精品久久| 欧美在线观看www| 亚洲精品美女久久久| 亚洲色图五月天| 久久视频在线观看免费| 91精品国产综合久久香蕉922| 亚洲一区二区三区视频播放| www.99久久热国产日韩欧美.com| 国产亚洲精品美女久久久| 亚洲国产精品热久久| 国产精品一区二区三区免费视频| 久久婷婷国产麻豆91天堂| 欧美性生交xxxxxdddd| 一区二区福利视频| 亚洲va国产va天堂va久久| 精品福利一区二区| 国内精品久久久久久影视8| 国产精品一久久香蕉国产线看观看| 国产精品自在线| 欧美一区二粉嫩精品国产一线天| 最近2019中文字幕第三页视频| 色偷偷亚洲男人天堂| 最近2019免费中文字幕视频三| 国内精品久久影院| 国产亚洲欧美aaaa| 91在线高清视频| 国产精品久久久久aaaa九色| 亚洲一区亚洲二区亚洲三区| 日韩视频永久免费观看| 久久精品成人欧美大片| 红桃av永久久久| 亚洲激情成人网| 久久婷婷国产麻豆91天堂| 欧美在线欧美在线| 国产亚洲精品美女久久久久| 亚洲自拍小视频| 亚洲第一视频在线观看| 在线日韩日本国产亚洲| 色爱av美腿丝袜综合粉嫩av| 亚洲欧美日本伦理| 国内精品久久影院| 欧美精品18videos性欧| 日韩欧美一区二区三区| 日韩有码在线视频| 日韩天堂在线视频| 日韩精品极品毛片系列视频| 国产精品美女久久久久久免费| 日韩动漫免费观看电视剧高清| 精品电影在线观看| 亚洲天堂男人天堂| 精品久久久久久久中文字幕| 韩曰欧美视频免费观看| 亚洲性无码av在线| 国产精品欧美久久久| 日韩精品视频在线免费观看| 日本久久久久久久| 亚洲视频第一页| 俺也去精品视频在线观看| 国产精品视频永久免费播放| 亚洲精品美女免费| 日韩在线观看精品| 欧美日韩第一视频| 日韩精品视频中文在线观看| 91国语精品自产拍在线观看性色| 久久久久久久av| 中文字幕久久久av一区| 国产美女扒开尿口久久久| 色噜噜狠狠狠综合曰曰曰| 91精品久久久久久久久中文字幕| 日韩中文字幕在线观看| 欧美高跟鞋交xxxxhd| 2019中文字幕全在线观看| 在线成人激情黄色| 96pao国产成视频永久免费| 欧美性猛交xxxx免费看漫画| 久热精品在线视频| 久久天天躁狠狠躁夜夜躁2014| 日韩亚洲国产中文字幕| 欧美成人免费在线观看| 乱亲女秽乱长久久久| 在线成人中文字幕| 久久九九有精品国产23| 亚洲tv在线观看| 日韩精品久久久久久久玫瑰园| 久久6免费高清热精品| 亚洲欧洲黄色网| 一区二区亚洲精品国产| 欧美裸身视频免费观看| 久久久极品av| 久久亚洲精品视频| 国产网站欧美日韩免费精品在线观看| 亚洲欧美一区二区精品久久久| 91免费精品国偷自产在线| 国产一区二区三区四区福利| 欧美成人高清视频| 欧美主播福利视频| 富二代精品短视频| 18一19gay欧美视频网站| 91国产视频在线播放| 国产精品电影观看| 久久夜色精品国产欧美乱| 欧美高清电影在线看| 777777777亚洲妇女| 亚洲最大中文字幕| 欧美一级高清免费| 亚洲国产精品久久久久秋霞不卡| 68精品久久久久久欧美| www.久久撸.com| 色香阁99久久精品久久久| 成人网欧美在线视频| 亚洲综合视频1区| 久青草国产97香蕉在线视频| 欧美最猛黑人xxxx黑人猛叫黄| 国产精品老女人精品视频| 久久人人爽亚洲精品天堂| 国产精品久久在线观看| 一区二区中文字幕| 97视频免费在线观看| 色一情一乱一区二区| 黑人狂躁日本妞一区二区三区| 国产99久久精品一区二区 夜夜躁日日躁| 57pao成人永久免费视频| 久久久久久久一| 日韩av影视在线| 中文字幕视频在线免费欧美日韩综合在线看| 91av在线不卡| 中文字幕日韩高清| 亚洲精品成人久久| 久久久久久国产精品| 成人免费网站在线看| 欧美日韩日本国产| 麻豆国产va免费精品高清在线| 91久久中文字幕| 北条麻妃一区二区三区中文字幕| 国产亚洲欧美日韩精品| 国产香蕉精品视频一区二区三区| 国产精品免费在线免费| 97视频国产在线| 日韩一区二区福利| 欧美日韩亚洲系列| 日韩少妇与小伙激情| 欧美网站在线观看| 色偷偷av一区二区三区| 美女国内精品自产拍在线播放| 久久成人综合视频| 日韩电影免费观看在线| 国产精品久久国产精品99gif| 热久久这里只有精品| 久久综合伊人77777尤物| 欧美在线性爱视频| 亚洲mm色国产网站| 国产免费亚洲高清| 综合激情国产一区| 97精品国产aⅴ7777| 欧美日韩在线视频首页| 全球成人中文在线| 日本精品免费一区二区三区| 亚洲精品中文字幕有码专区| 九九久久国产精品|