0

Ich habe eine API und ein Webfrontend, auf dem der Benutzer mit IdentityServer authentifiziert wird.IdentityServer und RessourceClaims

Jetzt kann ich Bereiche wie "Kunde" vorstellen, um den entsprechenden Anspruch auf das Webprojekt zu erhalten.

Jetzt möchte ich einen Benutzer haben, um Ansprüche auf bestimmte Kunden zu haben. Würde ich das im Identitätsserver machen? Ich kann keine API finden, um neue Ansprüche für einen Benutzer zu veröffentlichen.

oder würde ich einen Schadenspeicher in meiner Anwendung haben und dann den angelegten Auftraggeber mit diesen Ansprüchen bereichern?

Antwort

1

Als Faustregel gilt: Die Autorisierung erfolgt so nah wie möglich an der Ressource, die Sie schützen möchten - z. im API-Endpunkt.

IdentityServer ist Authentifizierung/Identität als Dienst - keine Berechtigungen oder Autorisierung.

Verwandte Themen