Då var det dags att spåna vidare på det här med DAL, BLL och nu har jag kommit till delen användarhantering i form av login och roller. När jag fixat det mesta kommer jag bli tvungen att köra "nestlade" masterpages för jag vill ha inloggningen längst upp till vänster på sidan i ett utrymme som annars skulle vara tomt.
Just nu skulle jag vilja veta hur detta ska se ut. Jag kan ju tänka mig att valideringen av användaren bör ligga i mitt business layer MEN nu gör jag det i codebehind på min masterpage på följande vis
public void User_Authenticate(object sender, AuthenticateEventArgs e)
{
Login lg = sender as Login;
e.Authenticated = Membership.ValidateUser(lg.UserName, lg.Password);
}
Jag har en faslig massa hjälp i form av något jag tankade hem från microsoft. Frågan är om det är så himla vettigt med MembershipProvider egentligen.
Hur löser mästarna inloggning och säkerhet i mindre projekt. Ska man göra nåt eget helt oberoende av membership providern eller är det "best practice" att använda den?
Lösningen borde väl vara att skapa sin UserIdentity som vanligt fast hämta värden från membershipprovidern och ProfileCommon i dal och sedan mappa listan?
Här har jag inte en susning om hur jag ska göra.
Är det någon som använt sig av membershipprovidern och rolemanagern i kombination med oo programmering eller gör ni egna lösningar alternativt använder den färdiga på det där fula viset?
Nu har jag aldrig tittat på membership providern, men är inte den endast till ASP.NET vilket automatiskt diskvalificerar den från att ligga i ditt businesslager. Så skall du ha kvar den måste den finnas i ditt presentationslager, men det är heller ingen bra lösning eftersom om du vill ändra till någon annan frontend så måste du alltså bygga en ny användarhanterings rutin där.
Så jag hade skapat ett eget UserIdentity objekt som hade implementerat de interface som behövs för att användas tillsammans med MS rutiner. Och så hade jag skickat tillbaka det objektet från mitt businesslager, där jag hade sköt all inloggning och hantering av userklasserna.
Jag har jobbat en del med providern och tycker den funkar bra.
Vill man så drar man ut MS färdiga kontroller eller så bygger man egna och kopplar ihop med providern. Helt valfritt! :)
Själv har en egen usercontrol istället för MS loginkontroll som jag placerar där jag vill ha den så nästlade masterpages ska du väl inte behöva!?
Sen är det ju bara att skicka vidare informationen från codebehind ner i ett bll för att sköta all hantering där.
Så gör man det rätt så är OO programeringen intakt även fast man nytjar MS provider.
Egentligen skulle jag ju kunna lyfta ut de metoderna jag har i mitt AccessProvider-projekt och använda lite var stanns egentligen.... det är ju open source :)
256 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e