【发布时间】:2010-06-14 22:46:07
【问题描述】:
一段时间以来,我一直在使用 Windows Identity Foundation 进行基于声明的身份验证编程。
在我看来,在 Windows Identity Foundation 中,一旦用户登录,声明基本上就是描述用户的信息字符串。
使用旧的基于角色的身份验证,我可以说用户是或不是给定组的成员,但使用基于声明的身份验证,我现在可以拥有描述用户的信息字符串。 “这个用户是女性”。该用户出生于“1975 年 7 月 6 日”。 “此用户使用 USB 密钥登录”。
这是基于声明的身份验证的本质,我拥有框架提供给应用程序的用户信息字符串吗?
【问题讨论】:
标签: security wif claims-based-identity claims