.net 基于声明的安全性能否用于提供用户对数据的访问?

.net 基于声明的安全性能否用于提供用户对数据的访问?,.net,asp.net-mvc,claims-based-identity,.net,Asp.net Mvc,Claims Based Identity,我不确定这个问题在这里是否合适,所以请温柔一点 我最近读到了.NET基于声明的安全性,据我所知,它用于控制用户对不同功能的访问 在瓶子里:用户可以声明访问某个网页、更新或删除命令 碰巧我正在做一个项目,涉及房屋和管理房屋的人(某些人可以进入某些房屋) 问题很简单:通过索赔授权经理为某人授予必要的房屋读/写权利合适吗?是的,你可以添加自己的索赔来处理这个问题,这里有一篇关于这个主题的好文章: 您需要担心的是,通过关注额外的索赔,cookie会变得多大。您是否认为,如果cookie变得相当大,最好检

我不确定这个问题在这里是否合适,所以请温柔一点

我最近读到了
.NET基于声明的安全性
,据我所知,它用于控制用户对不同功能的访问

在瓶子里:用户可以声明访问某个网页、更新或删除命令

碰巧我正在做一个项目,涉及房屋和管理房屋的人(某些人可以进入某些房屋)


问题很简单:通过索赔授权经理为某人授予必要的房屋读/写权利合适吗?

是的,你可以添加自己的索赔来处理这个问题,这里有一篇关于这个主题的好文章:


您需要担心的是,通过关注额外的索赔,cookie会变得多大。

您是否认为,如果cookie变得相当大,最好检查缓存中存储的索赔服务器端?根据我的经验,是的,最好将其存储在内存中。(根据您重新创建数据的能力,缓存可能无法工作)