【发布时间】:2013-01-20 19:46:19
【问题描述】:
使用ClaimsAuthorizeAttribute (.net4.5) 我可以像这样定义所需的资源和操作:
[ClaimsAuthorize("View", "Administration")]
我还可以添加多个属性以获得更精细的权限
[ClaimsAuthorize("View", "Person")]
[ClaimsAuthorize("Edit", "Settings")]
但在CheckAccess 方法中,我有两个单独的集合,它们没有任何关系。
public override bool CheckAccess(AuthorizationContext context)
{
所以我知道有“查看”和“编辑”,另一边是“个人”和“设置”
但不知道是不是这个意思
“查看人员”或“查看设置”也不
“编辑人员”或“编辑设置”
如何处理?
我是否以不应该的方式使用资源和操作?(.net 4.5)
【问题讨论】:
标签: .net claims-based-identity claims