Wprowadzenie do autoryzacji w programie ASP.NET Core

Autoryzacja odnosi się do procesu, który określa, co użytkownik może zrobić. Na przykład użytkownik administracyjny może utworzyć bibliotekę dokumentów, dodać dokumenty, edytować dokumenty i usunąć je. Użytkownik niebędący administratorem pracującym z biblioteką ma uprawnienia tylko do odczytywania dokumentów.

Autoryzacja jest oddzielona i różni się od uwierzytelniania. Jednak autoryzacja opiera się na mechanizmie uwierzytelniania. Uwierzytelnianie to proces weryfikowania tożsamości użytkownika, co może spowodować utworzenie co najmniej jednego obiektu tożsamości użytkownika.

Aby uzyskać więcej informacji na temat uwierzytelniania w ramach ASP.NET Core, zobacz Omówienie uwierzytelniania w ASP.NET Core.

Typy autoryzacji

Autoryzacja w ASP.NET Core zapewnia prosty, deklaratywny model oparty na rolach oraz rozbudowany model oparty na zasadach. Autoryzacja jest wyrażana w wymaganiach, a programy obsługi oceniają oświadczenia użytkownika pod kątem wymagań. Testy imperatywne mogą być oparte na prostych zasadach lub zasadach, które oceniają zarówno tożsamość użytkownika, jak i właściwości zasobu, do którego użytkownik próbuje uzyskać dostęp.

Namespaces

Składniki autoryzacji, w tym atrybuty AuthorizeAttribute i AllowAnonymousAttribute, są zdefiniowane w przestrzeni nazw Microsoft.AspNetCore.Authorization.

Zapoznaj się z dokumentacją dotyczącą prostej autoryzacji.