我是新的声明安全方法,用于授权用户访问资源。我一直在做很多研究,我读过的大多数网站都在Web.config文件中输入了ClaimsAuthorizationManager的政策。有什么方法可以实现这一目标?您能指点我从数据库中提供策略的链接吗?感谢。
答案 0 :(得分:0)
我也遇到了同样的问题。希望这些链接可以帮助您。我所做的是实现了我自己的ClaimsAuthorizationManager
以获取当前用户的声明,并使用Thinktecture.IdentityModel进行声明检查。
http://www.codeproject.com/Claims-Based-Authentication-and-Authorization
这有一些你可以使用的片段。 https://github.com/maniserowicz/claims-talk/tree/master/Claims.WG.NET/_snippets