ASP.NET Core'da yetkilendirmeye giriş

Yetkilendirme, kullanıcının neler yapabileceğini belirleyen işlemi ifade eder. Örneğin, bir yönetici kullanıcının belge kitaplığı oluşturmasına, belge eklemesine, belgeleri düzenlemesine ve silmesine izin verilir. Kitaplıkla çalışan yönetici olmayan bir kullanıcının yalnızca belgeleri okuma yetkisi vardır.

Yetkilendirme, kimlik doğrulamasından ayrı ve farklıdır. Ancak yetkilendirme, bir kimlik doğrulama mekanizmasına dayanır. Kimlik doğrulaması, kullanıcının kimliğini doğrulama işlemidir ve bu da kullanıcı için bir veya daha fazla kimlik nesnesi oluşturulmasına neden olabilir.

Kimlik doğrulamasının yapılandırılması, uç noktalara erişimi otomatik olarak kısıtlamaz. Sunucu tarafı bir uygulamada varsayılan olarak kimliği doğrulanmış kullanıcılar gerektirmek için bir geri dönüş yetkilendirme ilkesi yapılandırın. Yetkilendirme meta verilerinin adlandırılmış, varsayılan ve geri dönüş ilkelerini nasıl seçtiği hakkında bilgi için bkz. ASP.NET Core'de ilke tabanlı yetkilendirme.

ASP.NET Core'da kimlik doğrulaması hakkında daha fazla bilgi için bkz . ASP.NET Çekirdek Kimlik Doğrulamasına Genel Bakış.

Yetkilendirme türleri

ASP.NET Core yetkilendirmesi, basit bir bildirimsel rol ve zengin bir ilke tabanlı model sunar. Yetkilendirme gereksinimlerle ifade edilir ve işleyiciler kullanıcının taleplerini gereksinimlere göre değerlendirir. Kesinlik denetimleri, kullanıcının erişmeye çalıştığı kaynağın hem kullanıcı kimliğini hem de özelliklerini değerlendiren basit ilkelere veya ilkelere dayalı olabilir.

Namespace'ler

[AllowAnonymous] özniteliği ve [Authorize] özniteliği dahil olmak üzere yetkilendirme bileşenleri, Microsoft.AspNetCore.Authorization ad alanında tanımlanır.

Daha fazla bilgi için bkz. ASP.NET Core'da Basit Yetkilendirme.

Ek kaynaklar