2012-09-12 33 views
3

验证我想显示的直播视频内容,根据他们的权限级别的用户。
的权限在ASP.NET MVC的Web应用程序设置,如果用户没有通过验证授权,他/她应该不能够查看信息流,即使他们有直接的SWF地址。集成授权/在Adobe Flash和ASP.NET

有什么办法,我可以告知无法在客户端被篡改的当前用户的权限级别我的闪存项目,并决定如何在Flash项目有何反应?

P.S.不幸的是,除非闪光灯不可能,否则silverlight不适用于我。

回答

1

这是一个有点投机,并有可能作为一个评论更好,但我想有一对夫妇长期联系。我会删除,如果它是非常错误的:

难道你不能让MVC授权框架来处理这个问题,通过返回码流的内容通过Principal Permission属性保护的代码,或Web.Config基于角色的保护文件夹?浏览器中任何来自Flash播放器的请求都应包含当前的Asp.Net encrypted cookie,所以我认为您可以让浏览器处理此问题。

+1

根据您的回复,我可能会写和第一供应SWF文件,并检查用户的权限HTTP处理程序。 – Kamyar

+0

是的,这是更优雅。你总是可以通过Asp.Net的cookie中的Flash应用程序,然后把它中继(加密)的cookie,但是浏览器在任何情况下,这样做给你,所以似乎没有必要重复的努力。希望它能解决问题。 – JcFx