授權是指決定使用者能夠執行之動作的流程。 例如,系統管理使用者可以建立文件庫、新增文件、編輯文件,以及刪除文件。 與圖書館合作的非管理使用者僅被授權閱讀文件。
授權與驗證不同。 不過,授權依賴驗證機制。 認證是驗證使用者身份的過程,這可能導致為使用者建立一個或多個身份物件。
設定驗證並不會自動限制端點的存取。 若要在伺服器端應用程式 中預設要求已驗證使用者 ,請設定備用授權政策。 關於授權元資料如何選擇命名、預設及備援政策的資訊,請參閱 ASP.NET Core 中的基於政策的授權。
如需 ASP.NET Core 中驗證的詳細資訊,請參閱 ASP.NET Core 驗證的概觀。
授權類型
ASP.NET Core 授權提供簡單的宣告式role模型,以及豐富的原則型模型。 授權會以需求表示,而處理器會根據需求評估使用者的權利主張。 命令式檢查可以基於簡單的政策或政策,評估使用者身份及使用者嘗試存取的資源屬性。
Namespaces
授權元件,包括 [Authorize] 屬性 與 [AllowAnonymous] 屬性,皆定義於 Microsoft.AspNetCore.Authorization 命名空間中。
如需詳細資訊,請參閱 ASP.NET Core 中的簡單授權。