доступы к каким либо фичам.
Вопрос, тогда про Claims, что бы использовать их как роли, нужно ли заранее их как то определять, или достаточно создать new Claim("Role","RoleName")?
при аутентификации создается либо токен, либо кука. добавь упоминание о роли. при авторизации парсишь куку/токен и добавляешь в клаимсы то что требуется. дальше при валидации проверяешь присутствует ли необходимый клаимс. на методе контроллера вешаешь AuthorizeAttribute и указываешь в поле Roles те роли которые требуются
Обсуждают сегодня