【问题标题】:Are there standards to follow when using the ClaimValue in AspNetUserClaims?在 AspNetUserClaims 中使用 ClaimValue 时是否需要遵循标准?
【发布时间】:2015-05-05 22:51:55
【问题描述】:

VS2013,MVC5,VB

包括此处在内的许多关于 SO 的帖子都声称可以增加授权粒度,而不会导致角色大量扩散。我希望我说的是对的。

我是否正确地认为这只能通过使用 ClaimValue 属性来完成?

即使这不正确,如果使用 ClaimValue 属性,那么在分配 ClaimValue 时必须采用某种方案。是否有使用 ClaimValue 的标准或典型方法?还是我们只是针对特定情况设计我们需要的东西?

添加到帖子:关于上面关于角色的评论:我问这个问题是因为社区中的许多人使用声明作为角色,但这似乎不是开发声明的初始/主要目的在 MVC5 中。

所以我应该添加到我的问题中还问“角色声明的使用可以吗?”,或者我应该只是创建一个权限结构,让 MVC 声明工具用于似乎是它的预期目的,即存储身份声明,而不是用于授权。

【问题讨论】:

  • 我已经删除了 VB 标签,因为这是跨语言并添加了一些适用的身份标签。

标签: asp.net-mvc-5 asp.net-identity claims-based-identity asp.net-authorization


【解决方案1】:

权威机构会“规定”每种声明类型的声明价值标准是(或应该是)什么,但您不必遵循它们,除非您想与他们的某些东西相处融洽。 Here's an example 一个这样的权限

您可以发明自己的索赔类型(和索赔价值标准)或为现有的索赔类型之一制定自己的标准。它们很模糊,非常灵活。

确实,制定标准的重点是互操作性。如果您不希望这样做,那么当您不遵循索赔方面的权威时,这不是一个大问题。

您可以看到一些公共声明here 的漂亮列表。请注意,您可以看到其中之一是 http://schemas.microsoft.com/ws/2008/06/identity/claims/role,因此您可以轻松地看到角色没问题。

【讨论】:

    猜你喜欢
    • 2011-06-02
    • 1970-01-01
    • 2012-11-06
    • 1970-01-01
    • 2015-01-20
    • 1970-01-01
    • 2018-05-21
    • 1970-01-01
    • 2011-04-05
    相关资源
    最近更新 更多