【发布时间】:2017-11-18 02:47:14
【问题描述】:
在 C# Web API 项目中,我需要定义和检查粒度权限,例如“CanEditOrder”/“CanViewOrder”等。目前我正在使用声明授权,所以如果我想保持在 ASP.NET 标准内我需要将这些权限设置为“迷你角色”,以便通过 ApiController 上的 Authorize 属性检查它们。
这真的是处理细粒度权限的推荐最佳做法,还是声明授权提供了另一种(更轻量级)的方法来设置和检查除了更一般的“角色”之外的细粒度权限?
【问题讨论】:
-
伙计们,您能否重新考虑一下并暂停我的问题?我不明白要求最佳实践是如何基于意见的。而且BTW这个人物的其他问题不久前也有人问过,都没有被拒绝:stackoverflow.com/questions/30960315/…
标签: c# security claims-based-identity