Ho creato un sito Web MVC su IIS6. Ho usato la sicurezza ASP.NET integrata senza abbonamento, proprio come è stata implementata nella soluzione di template. È facile proteggere un controller o un'azione, ma ora ho bisogno di esporre la gestione degli utenti a un amministratore registrato nel sito. Capisco che i controlli ASP incorporati per fare questo non sono "best practice" e sono un cane per lavorare. Quindi, qual è la migliore pratica per offrire la gestione degli utenti tramite un'applicazione ASP.NET MVC?Come esporre la sicurezza e la gestione utenti integrate a un'applicazione MVC?
Ho pensato di utilizzare Entity Framework e collegarlo alla miriade di stored procs. ma sembra imbarazzante. Vedo le opzioni per AccountMembershipService e FormsAuthenticationService. Questo è ciò che utilizza il controller di account di progetto esistente. Ma, non sono fimilliar con entrambi.
Non posso fare a meno di pensare che questo dovrebbe essere già presente dal modello di progetto. Questa è una parte fondamentale di qualsiasi sito web e ti è stato dato il 15%, perché non il resto?
Quale versione di IIS userete? Sono abbastanza sicuro che IIS 7 ha qualcosa in programma per la gestione degli utenti. – Perhentian
Forse dovresti semplicemente aggiornare la tua domanda invece di postare molti commenti, lo rende più leggibile per le persone che cercano di rispondere alla tua domanda :) – Peter