Пользовательская аутентификация для ограничения доступа к страницам веб-приложений интрасети
у меня есть asp.net веб-приложение в интрасети.
в базе данных a есть таблица с информацией о пользователях приложения:
Имя пользователя Windows , роль.... и другие вещи
при запуске сеанса я читаю вошедшего в систему пользователя Windows и получаю его информацию от пользователей приложения в базе данных. я сохраняю полученную информацию в переменной сеанса
если я хочу ограничить доступ к веб-страницам на основе информации пользователя,
таким образом, если пользователь Windows не существует в таблице пользователей приложения, я хочу запретить доступ к странице. Как лучше всего это сделать?
заранее спасибо
Что я уже пробовал:
я попытался изучить информацию о пользователе, сохраненную в переменной сеанса на каждом из них ЗАГРУЗКА СТРАНИЦ .. или на ЗАГРУЗКА ГЛАВНОЙ СТРАНИЦЫ ....
но я не знаю, что такое лучшая практика