【发布时间】:2019-12-05 19:15:39
【问题描述】:
我一直在我的 .net 应用程序中使用角色授权。但是,我正在构建一个演示应用程序并想尝试一下。我总是这样装饰我的控制器,可以授权管理员或具有完全访问权限的用户。
[[Authorize(Roles = "IsApiUserFullAccess", "IsAdmin") ]]
但是,我无法对声明进行同样的处理。在我的创业公司中,我有这两个索赔政策。如何装饰我的控制者或更改这些政策以声明获得我的控制者的授权?
options.AddPolicy("IsApiUserFullAccess", policy => policy.RequireClaim("apiuser.fullaccess", "true"));
options.AddPolicy("IsAdmin", policy => policy.RequireClaim("administrator", "true"));
【问题讨论】:
标签: c# asp.net-web-api asp.net-core-3.0