代码之家  ›  专栏  ›  技术社区  ›  Yasser Jarouf

IdentityServer4将用户存储在没有EF的数据库中并处理大量授权场景

  •  0
  • Yasser Jarouf  · 技术社区  · 8 年前

    我正在构建一个核心mvc应用程序来支持多个子应用程序,以便它们可以在多个IIS服务器上运行

    由于迁移的复杂性,特别是在生产中,我不太喜欢使用EF,因此我需要编写自己的用户处理机制,如果我需要进行大规模的角色或授权检查,可能会涉及数千个角色,我想知道我的最佳选择是什么。我需要保护一些东西,比如:

    • API
    • 控制器
    • 客户端或整个MVC/JS Web应用程序和移动设备客户端
    • 特定于用户的访问(例如:用户可以访问自己的分区数据,有些可以读取,有些可以写入)

    。。以及许多将在这个多服务器/域解决方案中使用的授权场景(User.IsInRole方法或Authorize属性)。

    我需要您的指导,指导如何按照最佳做法实现这一目标。

    1 回复  |  直到 8 年前
        1
  •  1
  •   mackie    8 年前

    关于不使用EF。IDS4中的所有“存储”都是抽象的,因此您可以为每个IDS4实体实现自己的存储(而不是使用EF螺栓),同样,您也可以实现自己的IProfileService和IClaimService来使用您想要的任何后端。