首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >IdentityUser类的基于属性的授权

IdentityUser类的基于属性的授权
EN

Stack Overflow用户
提问于 2020-09-08 04:51:36
回答 1查看 55关注 0票数 1

我扩展了IdentityUser类并添加了一个引用校表的属性,如下所示:

代码语言:javascript
复制
public class ApplicationUser : IdentityUser
{
    public Guid? SchoolId { get; set; }
    public School School { get; set; }
}

现在,在我的应用程序的所有控制器中,我需要检查登录的用户是否有任何学校链接到他的注册。如果不是,则应该拒绝访问。我已经有一个用于验证访问的[Authorize(Roles = "admin, coordinator, librarian")],但此验证是基于角色的。现在,除了角色之外,我还需要检查SchoolId属性。

我怎么做这个检查?我不想在每个Action上进行手动验证。

EN

回答 1

Stack Overflow用户

发布于 2020-09-08 06:06:21

您可以定义一个基于HasSchool声明的HasSchoolPolicy

代码语言:javascript
复制
services.AddAuthorization(options =>
{
    options.AddPolicy("SchoolPolicy", policy =>
                      policy.RequireClaim("HasSchool"));
});

在IDP级别,每个用户都应该基于SchoolId属性使用以下内容更新其声明:

代码语言:javascript
复制
if (user.SchoolId.HasValue)
    await userMgr.AddClaimAsync(user, new Claim("HasSchool"))

然后您只需使用以下命令在控制器方法上添加符号:

代码语言:javascript
复制
[Authorize(Policy = "SchoolPolicy", Roles = "...")]
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/63784084

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档