【发布时间】:2020-07-09 10:24:31
【问题描述】:
我想要一个自定义授权过滤器,例如 [Verified],以检查用户是否已确认电子邮件,这是我的 User 类 (IsEmailConfirmed) 的属性。
我已阅读 docs 关于 .NET Core 中的授权,但不确定正确的方法应该是什么。
此外,我希望有另一个过滤器来检查经过身份验证的用户是否是他尝试更新/删除的资源的所有者。我所有的实体都有一个CreatedBy 属性,所以我必须对照登录用户检查它。
哪些授权类型(角色、声明、策略等)最适合每种场景?
【问题讨论】:
标签: asp.net asp.net-core .net-core authorize-attribute asp.net-authorization