相关疑难解决方法(0)

ASP.NET MVC中基于角色的访问控制(RBAC)与基于声明的访问控制(CBAC)

使用CBACRBAC的主要好处是什么?何时使用CBAC更好,何时使用RBAC更好?

我试图理解CBAC模型的一般概念,但总体思路对我来说仍然不明确.

asp.net-mvc access-control claims-based-identity role-based role-base-authorization

129
推荐指数
9
解决办法
4万
查看次数

为何基于声明的身份验证而不是基于角色的身

我是新的基于声明的身份验证.我已经完成了几个aricles,无法弄清楚基于声明的身份验证的确切用法.以下是我对基于声明的身份验证的一些疑问.

  1. 我想知道基于角色的身份验证的声明有什么区别和优点.
  2. 我们可以使用基于声明的身份验证而不是ADFS连接到Sql Server 2008 R2吗?如果,那怎么样?
  3. 在WCF中使用基于声明的身份验证的优势?

任何人都可以向我提供一些解释,以便我能理解基于声明的身份验证并与我的应用程序一起使用吗?

wcf claims-based-identity role-based simplemembership

13
推荐指数
2
解决办法
4954
查看次数

在微服务架构中组织授权的最佳实践?

例如,我有3个服务:

  • 认证
  • 卖家
  • 买方

他们每个人都有自己的数据库,模型,服务......等等

身份验证服务了解用户,用户组,角色,权限以及创建令牌.

我应该在哪里存储卖家/买家实体?在身份验证服务上,还是在卖家/买家服务上?

卖方/买方服务应如何互动以创建新的卖方/买方实体?

卖方/买方服务应如何检查权限?

卖方和买方实体有一些共同的字段:名称,密码,电子邮件......,但每个字段都有自己的附加字段.

卖方和买方互相交流.

architecture authentication authorization microservices

11
推荐指数
1
解决办法
4527
查看次数