السلام عليكم
كيف الحال
عندي سؤال في ميكانيكية التحقق من المستخدمين للموقع .. طبعا قرأت الــ Authentication و الـ Authorization ولكنها تقتضي وضع الصفحات في مجلد منفصل (سب دايركتري) . بالرغم من أنني أعرف أن هذه هي الطريقة الأساسية للتأمين في asp.net إلا أنني أريد السؤال عن طريقة أخرة حيث أنني في بعض المواقع أرى أن الصفحة تظهر بصلاحيات محدودة للزائر وصلاحيات معينة تظهر أو يتم تمكينها للمشتركين الذين يقومون بتسجيل الاسم وكلمة مرور والدخول.
فكرت في هذه الحالة أن أجعل الصفحة التي توفر خدمة مثلا (مدونة عامة أقصد ليست شخصية بل خاصة بمجموعة معينة ) أن تظهر لهم في الصفحة أزرار إضافة جديد وتعديل الموضوع وهكذا أشياء، ويتم التعرف على المستخدم بالبحث عن الاسم في قاعدة البيانات وفي حال وحوده هو والباسوورد يتم حفظه في الـ sessin وحفظه على أنه مستخدم لديه صلاحيات ، ولكن أخاف أن تكون هناك جوانب غير آمنة في هذا الموظوع ، ولكن أظن أنني سأستفيد أشياء مثل صفحة واحدة للعرض والتعديل في نفس الوقت ولا أحتاج جلدات فرعية وقصص، ..... وأخير هذه هي الفكرة أتمنى أن تفيدوني في استفساري
السؤال مرة أخرى
هل من الممكن أن أعتمد على الطريقة المكتوبة أعلاه في عمليات التحقق علماً بأنني أريد أن أستخدمها في مواظيع مثل أخبار ونتائج طلبة يعني حساسة العملية.
الرجاء إفادتي في السؤال لأنه ضروري ومستعجل ولكم مني جزيل الشكر ، وأعتذر عن عدم مشاركتي في المنتدى بالرغم من أنني والحمد لله لدي الحمد لله خبرة جيدة في بعض الأشياء ولكن للأسف قلة الوق وكثرة العمل.
والسلام