ASP.NET Core 中的授權簡介

授權是指決定使用者能夠執行之動作的流程。 例如,系統管理使用者可以建立文件庫、新增文件、編輯文件,以及刪除文件。 與圖書館合作的非管理使用者僅被授權閱讀文件。

授權與驗證不同。 不過,授權依賴驗證機制。 認證是驗證使用者身份的過程,這可能導致為使用者建立一個或多個身份物件。

設定驗證並不會自動限制端點的存取。 若要在伺服器端應用程式 中預設要求已驗證使用者 ,請設定備用授權政策。 關於授權元資料如何選擇命名、預設及備援政策的資訊,請參閱 ASP.NET Core 中的基於政策的授權。

如需 ASP.NET Core 中驗證的詳細資訊,請參閱 ASP.NET Core 驗證的概觀。

授權類型

ASP.NET Core 授權提供簡單的宣告式role模型,以及豐富的原則型模型。 授權會以需求表示,而處理器會根據需求評估使用者的權利主張。 命令式檢查可以基於簡單的政策或政策,評估使用者身份及使用者嘗試存取的資源屬性。

Namespaces

授權元件,包括 [Authorize] 屬性 與 [AllowAnonymous] 屬性,皆定義於 Microsoft.AspNetCore.Authorization 命名空間中。

如需詳細資訊,請參閱 ASP.NET Core 中的簡單授權。

其他資源