腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9082)
视频
沙龙
1
回答
如
何在
asp.net
Core2.2
中
实现
一个
可
调用
数据库
查询
用户
声明
授权
的
中间件
、
、
、
、
在
asp.net
Core2.2
中
制作
中间件
的
最佳实践是什么,或者
实现
中间件
的
适当方式是什么?我
的
场景是,我在JWTCore2.2
中
构建了
一个
web,并且我在我
的
控制器
中
实现
了
授权
,就像这个[Authorize(Policy = "UserDelete")] UserDelete是
一个
<em
浏览 9
提问于2019-05-27
得票数 1
回答已采纳
1
回答
中间件
限制对控制器
的
访问
、
、
我已经
实现
了
一个
中间件
,它将在每条路径上执行。在身份
中
没有
声明
的
基础上,我想限制路由访问。下面是我现在能够
实现
的
内容//函数 private附言:我使用
的
是. net core 2.0
浏览 2
提问于2019-03-26
得票数 0
1
回答
ASP.NET
核心中
的
索赔库方法
、
、
、
、
我们想要建立
一个
基于权限
的
应用程序。管理员可以设置一些东西,比如
用户
可以做什么。比如说,在Organization-A
中
,管理员可以将User1设置为CreateTools、EditTools和ViewTools。User2只能做CreateTools和ViewTools。在Organization-B
中
,管理员将John设置为John ViewSales (出于某种原因,这里
的
管理不允许John到ViewTools) 正如您注意到
的
,这些不是
用户
<e
浏览 0
提问于2016-09-18
得票数 2
回答已采纳
1
回答
GetRouteData总是使用AspNetCore.OData 7.2.1为null
、
、
、
我试图使用OData
Core2.2
和AspNetCore.OData 7.2.1来保护.net api,并使用
一个
基本
的
身份验证处理程序。我需要处理多租户urls,并从uri
中
检索将在
授权
处理程序中使用
的
令牌,以确定
用户
是否已被
授权
。 为此,我使用IHttpContextAccessor,但这只适用于标准api,而不适用于OData。OData不喜欢EndpointRouting,我不得不禁用它,如下所示,但是在本例
中
,我如何访问R
浏览 1
提问于2019-09-19
得票数 1
回答已采纳
2
回答
[
授权
]属性如何知道
用户
在
ASP.NET
MVC中进行身份验证,是通过使用身份验证令牌吗?
我想知道[Authorize]属性是如何识别
用户
身份验证
的
?如果
用户
是有效
的
,那么我们
调用
FormsAuthentication.SetAuthCookie()方法,并且按照MSDN这个方法: 为提供
的
用户
名创建身份验证票证,并将其添加到响应
的
cookie集合
中
,如果使用
的
是无cookies身份验证,则添加到URL。
授权
属性检查是身份验证票还是cookie集合?
浏览 0
提问于2018-05-16
得票数 1
回答已采纳
1
回答
如何避免
Asp.NET
内核
中
某些请求
的
索赔转换
、
、
、
、
在API级别,我有一些身份
声明
来自identity,用于
授权
当前
用户
,我可以将一些用于第一级
授权
。但是在下一步,对于额外
的
权限检查,这些
声明
是不够
的
,我必须从
数据库
中
检索更多
的
数据。我
的
想法是创建
一个
自定义
的
ClaimsPrincipal,其中我附加了来自
数据库
的
所有权限,但是我不想每次请求
调用
数据库<
浏览 2
提问于2017-11-16
得票数 1
2
回答
在.NET核心中,如果我想进行
授权
,使用
中间件
还是
授权
过滤器更好?
、
、
在.NET核心中,如果我想进行
授权
,使用
中间件
还是
授权
过滤器更好? 请也给出理由。
浏览 3
提问于2021-06-01
得票数 0
1
回答
在
ASP.NET
内核定制
中间件
中
获取对请求控制器和操作
的
参考
、
、
我正在开发
一个
自定义
中间件
,用于验证
调用
API
的
客户端。我使用
一个
属性来定义
一个
Action是否需要身份验证,但是我不知道如
何在
Invoke方法
中
获得对请求
的
Controller和Action
的
引用。下面是目前为止我
的
代码public class AuthenticateClient private readonly RequestDeleg
浏览 1
提问于2018-01-31
得票数 4
1
回答
在性能方面有许多资源权限时,如何处理基于需求
的
资源
授权
?
、
我有
一个
web服务,它使用了基于JWT
的
身份验证。在一些示例
中
,我看到权限被添加到索赔标识
中
,然后在AuthorizationHandler中进行
查询
。 这也是生产级解决方案
的
方向吗?由于权限是在JWT令牌
中
编码
的
,所以我关注拥有
一个
非常大
的
JWT令牌对性能
的
影响。考虑到在某个时候,您可能会得到1mb+和更高版本
的
JWT令牌,如果web客户端上传速度不足,这可能会导致非常糟糕<em
浏览 2
提问于2021-07-21
得票数 0
回答已采纳
1
回答
Asp.Net
Core2.2
按当前
用户
更改
数据库
运行时
、
、
、
、
我有
一个
使用EF
的
ASP.NET
Core2.2
项目,它被多个客户使用。每个客户都有自己
的
数据库
,其模式完全相同,由IRepository (动态加载DBsets)管理。它是多子域项目,我想登录在account.example.com上使用,之后认证
用户
将重定向到网站B site.example.com
授权
由Cookie认证。网站A,在www.example.com网站C,
浏览 1
提问于2019-06-14
得票数 0
回答已采纳
1
回答
在身份验证上下文
asp.net
核心中保存对象
、
我正在将我
的
asp.net
框架转换为
asp.net
核心。public override void OnAuthorization(HttpActionContextactionContext.ActionArgu
浏览 3
提问于2016-10-30
得票数 1
回答已采纳
1
回答
使用自定义存储提供程序检查角色(
授权
)属性
的
代码是什么?
、
、
、
、
假设我有
一个
为
ASP.NET
Core2.2
实现
的
自定义存储提供程序,那么在我
的
实现
中有什么代码允许[Authorize]属性检查
用户
是否有角色呢?例如,如果
一个
动作有[Authorize (Role = "Manager")],那么根据属性
中
的
"Manager"值进入
数据库
中
的
自定义tblRoles<em
浏览 2
提问于2020-07-13
得票数 0
回答已采纳
1
回答
哪些基于
授权
的
设计模式可以从数据量或数据量
的
角度限制功能?
、
、
在以简单
的
on/off方式限制
用户
功能
的
情况下,我非常清楚基于角色/基于活动
的
授权
;然而,当它不是那么黑白
的
时候,问题就变得很困难了。举个例子:两个
用户
都使用相同
的
端点/api/ticker/AMD?如果业务规则
声明
免费
用户
无
浏览 0
提问于2019-12-31
得票数 2
1
回答
在
ASP.NET
核心中每次操作前
查询
数据库
中
的
角色
授权
、
、
、
、
ASP.NET
核心与身份相结合已经提供了一种在登录后检查角色
的
简单方法,但我想在每次控制器操作之前
查询
数据库
中
当前
用户
的当前角色。我已经阅读了Microsoft提供
的
基于角色、基于策略和基于
声明
的
授权
。()这些解决方案似乎都没有在每个操作
中
检查角色。这是我
实现
预期结果
的
最新尝试,以一些基于策略
的
授权
的
形式: 在
浏览 8
提问于2017-02-21
得票数 5
1
回答
Meteor方法
中间件
授权
、
我想在Meteor 1.5方法
中
实现
授权
。这些方法将由一些客户端通过HTTP端点
调用
,而不是由应用程序本身
调用
。有没有一种适当
的
方法来
实现
某种
中间件
,通过检查当前
用户
是否具有适当
的</em
浏览 1
提问于2017-09-01
得票数 0
2
回答
如
何在
服务器端交换
授权
令牌
、
、
我获得了
一个
使用
ASP.Net
身份验证
的
OAuth Core2.1WebAPI。此外,我们正在使用基于索赔
的
身份验证,
声明
编码在auth令牌
中
。这已经运行了一段时间,但最近出现了
一个
新
的
需求,它使存储在令牌
中
的
索赔数量急剧增加。长话短说,我们现在已经到了这样
的
地步: at令牌太长了,我们不得不重新配置服务器,允许头超过128 k。所以现在我按照以下思路思考:与其在令牌
中
编码
浏览 0
提问于2018-10-03
得票数 3
回答已采纳
1
回答
如
何在
.net核心
的
会话
中
存储Azure身份验证
的
声明
?
、
、
、
我
的
应用程序-MicrosoftCoreMVC3.1正在使用Microsoft.Identity.Web和Microsoft.Identity.Web.UI进行.Net身份验证,我收到了
声明
。我有基于策略
的
授权
,每次命中控制器时,它都会检查
数据库
中
的
用户
角色,并提供登陆权限。但我想要
实现
以下情况- 1>如果我可以将
用户
从微软身份验证页面重定向到特定
的
控制器一次,在那里我可以读取
声明</
浏览 15
提问于2020-11-02
得票数 0
2
回答
将站点拆分为REST和Web (AspNetCore MVC)
的
授权
和身份验证设计
、
、
、
我正在考虑将
一个
项目从单块分解到服务器端REST,再加上独立
的
基于web
的
前端(或者,任何其他第三方
用户
),它们可以托管在不同
的
服务器和域上。服务器端REST将成为网关管理员,并且只允许有条件地访问。理想情况下,我将使用标准
的
C#
A
浏览 0
提问于2017-06-01
得票数 1
回答已采纳
1
回答
ASP.net
身份和多租户多
用户
应用
、
、
我正在尝试学习
ASP.net
MVC --我
的
应用程序是多租户(
一个
数据库
,
一个
模式)和多
用户
。然后,
用户
点击
一个
租户并输入租户
的
应用程序数据,然后可以更新、创建等(例如发票)。我正在使用cookie身份验
浏览 0
提问于2014-09-19
得票数 0
1
回答
基于
ASP.NET
核心请求头中提供
的
API-key
授权
用户
、
、
、
我正在尝试重写
ASP.NET
4.6在
ASP.NET
核心中
的
一些
授权
。对服务器
的
每个请求都应该包括
一个
名为"key“
的
标题。根据该键
的
值,我将能够
查询
数据库
并检查该密钥是代表常规
用户
还是管理<
浏览 2
提问于2017-02-06
得票数 11
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ASP.NET Core 使用UrlFirewall对请求进行过滤
IdentityServer4 知多少
专访贺晋如:小红书基础架构演进历程
ASP.net Core认证概述
分享高性能GO企业级APM监控系统实战
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券