Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Otorisasi mengacu pada proses yang menentukan apa yang dapat dilakukan pengguna. Misalnya, pengguna administratif diizinkan untuk membuat pustaka dokumen, menambahkan dokumen, mengedit dokumen, dan menghapusnya. Pengguna nonadministratif yang bekerja dengan pustaka hanya berwenang untuk membaca dokumen.
Otorisasi terpisah dan berbeda dari autentikasi. Namun, otorisasi bergantung pada mekanisme autentikasi. Autentikasi adalah proses memverifikasi identitas pengguna, yang dapat mengakibatkan pembuatan satu atau beberapa objek identitas untuk pengguna.
Untuk informasi selengkapnya tentang autentikasi di ASP.NET Core, lihat Gambaran Umum Autentikasi ASP.NET Core.
Jenis otorisasi
Otorisasi ASP.NET Core menyediakan model role deklaratif yang sederhana dan model berbasis kebijakan yang kaya. Otorisasi dinyatakan dalam persyaratan, dan handler mengevaluasi klaim pengguna terhadap persyaratan. Pemeriksaan imperatif dapat didasarkan pada kebijakan atau kebijakan sederhana yang mengevaluasi identitas pengguna dan properti sumber daya yang coba diakses pengguna.
Namespaces
Komponen otorisasi, termasuk atribut AuthorizeAttribute dan AllowAnonymousAttribute, didefinisikan dalam namespace Microsoft.AspNetCore.Authorization.
Lihat dokumentasi tentang otorisasi sederhana.
Konten terkait
ASP.NET Core