0

У меня есть api и веб-сайт, на котором пользователь получает аутентификацию с помощью идентификатора сервера.IdentityServer и RessourceClaims

Теперь я могу представить такие области, как «клиент», чтобы получить соответствующее требование в веб-проекте.

Теперь я хочу, чтобы у пользователя были претензии к конкретным клиентам. Это то, что я сделал бы внутри идентификационного сервера? Я не могу найти api, чтобы публиковать новые претензии для пользователя.

или у меня есть магазин заявок в моем приложении, а затем обогатите созданного принципала этими претензиями?

ответ

1

Как правило, разрешение - как можно ближе к ресурсу, который вы пытаетесь защитить - например, в конечной точке API.

IdentityServer является аутентификацией/идентификацией в качестве службы - не разрешениями или авторизацией.