【发布时间】:2015-05-05 22:51:55
【问题描述】:
VS2013,MVC5,VB
包括此处在内的许多关于 SO 的帖子都声称可以增加授权粒度,而不会导致角色大量扩散。我希望我说的是对的。
我是否正确地认为这只能通过使用 ClaimValue 属性来完成?
即使这不正确,如果使用 ClaimValue 属性,那么在分配 ClaimValue 时必须采用某种方案。是否有使用 ClaimValue 的标准或典型方法?还是我们只是针对特定情况设计我们需要的东西?
添加到帖子:关于上面关于角色的评论:我问这个问题是因为社区中的许多人使用声明作为角色,但这似乎不是开发声明的初始/主要目的在 MVC5 中。
所以我应该添加到我的问题中还问“角色声明的使用可以吗?”,或者我应该只是创建一个权限结构,让 MVC 声明工具用于似乎是它的预期目的,即存储身份声明,而不是用于授权。
【问题讨论】:
-
我已经删除了 VB 标签,因为这是跨语言并添加了一些适用的身份标签。
标签: asp.net-mvc-5 asp.net-identity claims-based-identity asp.net-authorization