claims

    0热度

    1回答

    我想在JWT令牌过期时注销我的用户。但出于某种原因,在我退出后,ClaimsPrincipal仍然存在。 例如:Request.IsAuthenticated即使在我退出后也总是如此。 我退出所有可用的身份验证类型。 (ApplicationCookie,ExternalCookie,Auth0)。 我不知道我可能会错过这里。 internal static void SignOut()

    0热度

    1回答

    我为MVC5 Web API 2,ASP.NET应用程序使用无状态设计。 用户角色由管理员通过选择权限来创建。 为应用程序中的每个用户分配一个自定义用户角色,一个角色可以在用户之间共享。 剃刀视图基于用户角色的权限进行构建。 根据用户角色的权限,可以使用MVC和API控制器。 对于服务器的每个请求,需要处理用户权限。 我能想到的2种方法来做到这一点: Store中的角色要求的用户角色的ID和执行数

    0热度

    1回答

    我有一个MVC网站,在另一个项目中调用WebAPI。 WebAPI使用OWIN并实现OAuth安全性。我将使用无记名令牌在MVC和WebAPI应用程序之间进行通信。我的网站要求用户在AD中,我正在GrantResourceOwnerCredentials方法中检查。如果用户通过身份验证,我想在数据库中检索关于他们的一些信息,然后将其传递给客户端以便在网站上显示。我将这些信息作为新索赔放入了Clai

    4热度

    2回答

    我想了解我需要开发一个框架使用WCF,索赔和ADFS 3.0。内部用户将根据Active Directory进行身份验证,外部用户根据SQL Server表进行身份验证,并将授权存储在实施组和权限的数据库表中。我使用WCF而不是Web Api或OWIN创建API。 我没有兴趣在使用Identity Server或第三方产品,我只是想知道我是如何创建自定义安全令牌服务从我的会员表读取和设置通过我的组

    2热度

    1回答

    我想使系统具有精细的权限,以便 有没有一种方法,使权利的组,并将其分配给一个角色,所以当一个用户得到一个角色它得到所有索赔? 是否有可能建立版权声明的团体或我误解的东西吗? 我failling找到索赔的目的。 这可以通过使用组,各种角色和角色要去的权限,正确的做什么?这是我应该这样做的方式?由于角色本身就是要求。

    2热度

    1回答

    论GKE我Kubernetes集群,我有以下的持续量的权利要求(室性早搏): kind: PersistentVolumeClaim apiVersion: v1 metadata: name: registry spec: accessModes: - ReadWriteOnce resources: requests: sto

    1热度

    1回答

    我是新的asp.net身份,也许不理解概念。 在我以前的应用程序中,我们能够创建新的角色并附加到我们称为“Action”的角色对象。每个行动意味着具有特定角色的用户可以做出的事情。例如,我们创建了新角色Role = Reader和Action = ReadNews。我们为用户Mike设置了他在角色阅读器中的内容,然后Mike可以阅读新闻。 在新的应用程序中,我们决定使用Asp.Net Identi

    1热度

    1回答

    首先,我在C#授权世界中颇为新颖。我一直在阅读了很多IPrincipal,IIdentityClaim并没有什么,但我不能映射到我的当前应用程序。 考虑:我有三个用户:爱丽丝,鲍勃和查理,他们都有文件。 假设我是以Alice的身份登录的,Bob和Charlie与Alice分享了他们的文件权限。现在,Bob给了Alice一个访问权限,但Charlie只给了Read权限。 的API暴露的方法是通过的W

    0热度

    3回答

    关于WSO2 Store应用程序是否可以允许用户更新他们自己的帐户详细信息?默认情况下,菜单只有隐私选项 - 它只允许更新密码。 我很困惑,如何配置存储以允许用户更新的其他详细信息,例如他们的电邮地址。 有一篇很好的文章here详细说明了如何在注册时自定义所需的声明,但是我希望允许用户在注册后编辑他们的声明,并且还可以自定义该更新页面。 也许这可以通过编辑Jaggery应用程序本身吗?我注意到us

    1热度

    1回答

    假设我有一个使用基于声明的身份验证的vanilla ASP.NET MVC Web应用程序。服务器可以从控制器的User属性中轻松获得足够的权利。但是,如果我想访问前端的声明,那有可能吗?或者我是否需要公开我的控制器上的一条路线,我将从前端调用ajax来检索这些索赔? 然后让我们把它拉高一些:我使用Thinktecture的IdentityServer作为身份提供程序和WS-Federation从