ролевой модели. Грубо говря на каждую страницу на каждое действие на странице нужно проверть доступно ли оно - действие- текущему пользователю? ролей предполагается очень много и они конфигурируемые должны быть? IdentityServer может помочь в этом?
можно использовать политики или просто атрибут Authorize, в него можно передать список ролей, коим доступно это действие
Обсуждают сегодня