【发布时间】:2013-09-26 10:42:24
【问题描述】:
我正在处理这种奇怪的情况。当用户登录时,我只能为 ClaimsIdentity 设置名称声明。然后用户从列表中选择某个诊所。根据选择,我设置了他们的角色声明。但是我注意到 ASP.NET Url Authorization 只是忽略了这些角色声明,因为它们没有在 PostAuthenticateRequest 中设置。是否有任何其他事件可以让我设置这些额外的声明?
【问题讨论】:
-
你如何“设置”它们?
-
我在用户从列表中选择诊所时设置角色声明。这发生在 DataGrid.ItemCommand 事件中
-
你没有回答我的问题。
-
哦,对不起,我读到了你的问题,我在哪里设置它们。我有一个 ClaimsAuthenticationManager 可以修改传入的主体身份并添加角色声明
-
对每个请求?在哪个阶段?它们是否保留在身份验证会话 (SAM) 中?
标签: asp.net security wif claims-based-identity