【问题标题】:IIdentity, IPrincipal or IUser: what's the difference?IIdentity、IPrincipal 或 IUser:有什么区别?
【发布时间】:2015-10-07 06:33:01
【问题描述】:

我正在尝试在 MVC5 应用程序中实现简单的基于角色的身份验证 + 授权,但我在尝试理解身份框架中涉及的所有部分时感到有些头疼

我正在阅读一些教程和指南,但我仍然没有一个明确的想法。

特别是:IIdentityIPrincipalIUser 接口之间的区别是什么?我应该实施哪一个?

【问题讨论】:

  • IIdentity 针对用户的 prim 信息,IPrincipal 针对用户的角色信息 (RBAC),IUser 抱歉?我对此一无所知
  • IUser 是 AspNet.Identity 的一部分。如果您希望使用标识对象,例如 UserManagerSignInManager,则需要它

标签: c# .net asp.net-mvc-5 asp.net-identity


【解决方案1】:

'IPrincipal' 是 .Net framework's interface:

public interface IPrincipal {
    // Retrieve the identity object
    IIdentity Identity { get; }

    // Perform a check for a specific role
    bool IsInRole (string role);
}

这个接口定义了登录用户的基本功能。 实现此接口的对象表示您的代码正在运行的安全上下文。您可以在 .Net 中获得不同风格的 IPrincipalClaimsPrincipalWindowsPrincipal 和其他 - 这一切都取决于您使用的框架。如果您正在使用 Asp.Net Identity 框架,您将处理ClaimsPrincipal。 通常你不需要实现这个接口。

IIdentity 代表用户的权限。对于 Asp.Net Identity 框架,您将处理 ClaimsIdentity。 同样,这是您不需要实现的。

Here is more documentation 关于IPrincipalIIDentity

IUser 是 Asp.Net Identity 框架的一部分。如果您使用身份的实体框架部分,you'll be provided withIdentityUser 可以继承和扩展的类。这是一个供您实施的模型。

基本上IdentityUser 是一个保存在数据库中的 POCO。当用户登录时,来自IdentityUser 的信息将被框架转换为ClaimsPrincipalClaimsIdentity。当您访问HttpContext.Current.User 时,您将获得ClaimsPrincipal

希望这可以为您解决问题。

【讨论】:

    猜你喜欢
    • 2015-02-08
    • 2011-01-31
    • 2023-04-08
    • 2010-11-07
    • 2015-01-22
    • 2015-10-22
    • 2017-09-06
    • 1970-01-01
    • 2017-10-14
    相关资源
    最近更新 更多