Claim表示一个声明单元,它用来组成ClaimsIdentity。ClaimsIdentity表示一个证件,例如身份证,身份证上面的名字表示一个Claim,身份证号也表示一个Claim,所有这些Claim组成身份证,即ClaimsIdentity。一个人不止有一个能够表示身份的东西,还有驾驶证、户口本等等,这些都是一个一个的CLaimsIdentity,而我们人本身是一个ClaimsPrincipal。用程序来表示就是:

  1. Claim nameClaim = new Claim(ClaimTypes.Name, "pangjianxin");
  2. Claim idClaim = new Claim(ClaimTypes.Sid, "1502xxxxxxxxxx");
  3. Claim genderClaim = new Claim(ClaimTypes.Gender, "female");
  4. Claim countryClaim = new Claim(ClaimTypes.Country, "china");
  5. //....省略身份证上面的其他要素....
  6. ClaimsIdentity id = new ClaimsIdentity("身份证");
  7. id.AddClaim(nameClaim);
  8. id.AddClaim(idClaim);
  9. id.AddClaim(genderClaim);
  10. id.AddClaim(countryClaim);
  11. ClaimsPrincipal principal = new ClaimsPrincipal(id);

上面的代码展现了一个身份主体的构造过程,但是这个身份主体构造完成之后如何保存到客户那里呢?要知道只有保存了这个信息,下次登陆网站的时候拿上这个东西才能访问到你该访问到的资源(Authorize)。在asp.net core中,会将上面的ClaimsPrincipal序列化成一个AuthenticationTicket。也就是一个票根,asp.net core会将这个票据发送给你,当然不是你,而是你的浏览器,浏览器会帮你妥善保管。然后,当你再次访问网站的时候,浏览器会自动带上这个票据(Cookie)去访问资源。AuthenticationTicket中有AuthenticationScheme,这个用来表示认证(Authentication)的方式(Scheme:方案)。比如我们现有的技术有Cookie认证,jwtbear认证、OATH2&openIdConnect等,Scheme作用就是找一个Handler,来实现最终的认证。这个Handler可能是CookieAuthenticationHandler、JwtbearerHandler等等。还有一个重要的东西是AuthenticationOptions,这个用来配置Scheme,并且使用option模式(具体来说,就是这样的:services.Configure(Action(options)))进行配置,然后到某一步需要这个option呢,就在构造函数中注入一个IOption<Toption>的东西来进行注入配置。很灵活哦。这只是冰山一角,要吧这个故事全部讲述完,需要太长的时间和精力了。有时间再进行补充。

最新文章

  1. BIOS设置和CMOS设置的区别与联系
  2. Linux 文件操作监控inotify功能及实现原理【转】
  3. [转]MYSQL高可用方案探究(总结)
  4. Android图片压缩(质量压缩和尺寸压缩)
  5. C#微信公众平台开发—access_token的获取存储与更新
  6. NOIP2011多项式系数[快速幂|组合数|逆元]
  7. Unknow Unknow
  8. ios 8.4 Xcode6.4 设置LaunchImage图片
  9. [drp 2]String、StringBuffer和StringBuilder的区别
  10. PID
  11. 【C++基础】 指针&amp;字符串&amp;数组
  12. 【redis】03list类型
  13. Spring 的两个配置容器的讲解
  14. mysql 连接丢失错误解决(转载)
  15. Visual C++ 打印编程技术-内存设备环境
  16. Js 命名空间注册方法
  17. java.lang.class.getResource
  18. 使CSS3样式在IE里面有效果
  19. eclipse使用maven tomcat插件部署无法关联源代码
  20. php无限极分类方法

热门文章

  1. 网络安全初级实战笔记(一):owasp zap 暴力破解
  2. Spark RDD基本概念、宽窄依赖、转换行为操作
  3. idea快速创建一个类 实现一个接口
  4. php gettype()函数
  5. 网络设备 密码、用户级别 AAA授权 的管理
  6. Centos 7 主要命令改动 service chkconfig iptables
  7. centos7.5下yum安装nginx-1.14.2
  8. 【转】netty-transport版本冲突
  9. 秘钥分割-Shamir秘钥分割门限方案
  10. Objective-C编程 — 并行编程