【问题标题】:What is the default policy for AuthorizeFilter?AuthorizeFilter 的默认策略是什么?
【发布时间】:2020-05-05 03:53:47
【问题描述】:

我见过的大部分代码都适用于策略。 AuthorizeFilter 的默认策略是什么? options.Filters.Add(new AuthorizeFilter()).

【问题讨论】:

    标签: asp.net-mvc asp.net-authorization


    【解决方案1】:

    ASP.NET Core 的默认策略是对用户进行身份验证。在这里查看 https://github.com/dotnet/aspnetcore/blob/16a47948f80fede807fabe3c291d793590e8fd17/src/Security/Authorization/Core/src/AuthorizationOptions.cs#L28

    public AuthorizationPolicy DefaultPolicy { get; set; } = new AuthorizationPolicyBuilder().RequireAuthenticatedUser().Build();
    

    你可以覆盖startup.cs中的默认策略

    services.AddAuthorization(options =>
    {
        options.DefaultPolicy = new AuthorizationPolicyBuilder()
        .RequireAuthenticatedUser()
        .RequireClaim("AdminClaim")
        .Build();
    });
    

    【讨论】:

      猜你喜欢
      • 2016-08-14
      • 2023-02-11
      • 2014-05-26
      • 1970-01-01
      • 2017-12-04
      • 1970-01-01
      • 2020-05-16
      • 2021-06-22
      • 1970-01-01
      相关资源
      最近更新 更多