【发布时间】:2016-09-21 21:00:11
【问题描述】:
阅读关于角色和身份声明的文章,还有很多事情没有弄清楚。非常想知道当我们将身份与声明一起使用时如何实现用户访问权限。
当我们使用角色时,我们使用单个或多个角色名称来装饰动作。如果用户具有该角色,则用户可以访问该操作,否则与下面的代码不同。
[AuthLog(Roles = "Manager")]
public ActionResult Create()
{
var Product = new ProductMaster();
return View(Product);
}
我想当我们处理身份和声明时,必须有某种方式将角色或权限附加到每个动作,如角色。如果存在这样的东西,那么请分享如何用好的示例代码实现它的想法或提供文章链接。谢谢
【问题讨论】:
-
当您使用带有声明的令牌(例如 oAuth)时,该令牌将有一个名为“角色”的声明。当您的站点收到此令牌时,它将负责创建一个 Principal 对象并根据 Roles 声明中的角色设置角色。然后您就可以继续使用标准的
AuthorizeAttribute或您的自定义AuthLogAttribute -
我在这方面的知识很少。你能把我重定向到任何详细讨论和指导的文章吗?谢谢
标签: asp.net-mvc asp.net-identity claims-based-identity