首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在单个应用程序中进行用户和员工身份验证的最佳方式是什么?

在单个应用程序中进行用户和员工身份验证的最佳方式是什么?
EN

Stack Overflow用户
提问于 2021-03-17 16:44:20
回答 1查看 37关注 0票数 0

我的网站需要认证网站的用户和网站的工作人员,这就像管理员,分别。

我想我的网站的用户谁是loggedIn,并已与索赔认证,不能访问我的管理员的客户关系管理。

对于这种情况,最好的方法是什么?

EN

回答 1

Stack Overflow用户

发布于 2021-03-17 17:04:42

如果我没理解错的话,您希望管理员和用户身份验证使用不同的端点。

假设api/admin/login是给管理员用的。您可以在对用户进行身份验证之前,即在检查用户是否提供了正确的登录凭据之前,检查用户是否具有管理员角色。

代码语言:javascript
复制
public async Task AdminLogin(string email) 
{
    var user = _userManager.GetUserByEmail(email);
    if (!_userManager.IsUserInRole(user, "admin"))
    {
          return StatusCode("403");
    } 
   ... If successful, authenticate user credentials here
} 

您可以对用户登录端点执行相同的操作。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66669607

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档