gpt4 book ai didi

c# - 使用 JSON 字符串将多个值添加到 1 个用户声明中

转载 作者:太空狗 更新时间:2023-10-29 22:02:03 25 4
gpt4 key购买 nike

我在对用户进行身份验证时使用 .net 声明主体。在我们的系统中,一个用户有多个权限(最多 70 个)。

现在,我认为最好将权限存储为声明,而不是根据用户发出的每个请求查询数据库。我尝试将每个权限存储为单独的声明,但即使获得 10 个权限也会大大增加 token 的大小。

因此,我没有为 1 项权限添加 1 项声明,而是想知道如果我将所有权限添加到 1 项声明是否会有所不同,而且确实如此。它使 token 的大小保持较小,但我拥有所需的权限。

现在要做到这一点,我必须将我的所有权限从一个数组转换为一个 JSON 字符串,然后将它们保存为我的声明。为了获得声明,我可以将字符串反序列化回一个数组,而我根本不需要查询数据库。

这样做可以吗,或者这是非常糟糕的做法?我是不是在制造一颗定时炸弹,它很快就会爆炸?

示例代码在这里

var identity = new ClaimsIdentity(context.Options.AuthenticationType);
identity.AddClaim(new Claim(ClaimTypes.Name, context.UserName));

// get user permissions
var permissions = await _permissionService.GetAllAsync(user);

// create list of all permissions
List<object> claimPermissions = new List<object>();

foreach (var item in permissions)
{
claimPermissions.Add(new
{
Action = item.Action,
Type = item.Type
});
}

// convert list to json
var json = Newtonsoft.Json.JsonConvert.SerializeObject(claimPermissions);

// add claim
identity.AddClaim(new Claim("Permissions", json));

最佳答案

类中有大多数常用 ClaimTypes 的标准列表System.Security.Claims.ClaimTypes 并且我建议您将它们添加为单独的声明。之后,所有剩余的声明都可以作为 UserData 添加。我不确定为什么你的应用有多达 70 个权限?在设计基础架构时,明智的做法是使用最佳实践,即使用基于角色的授权。它使事情变得更容易。请记住,这些都是久经考验的方法。 Windows Azure Active Directory 具有相同的设计,但它可以处理任何身份验证和授权场景。

如果您需要有关如何使用 Json Web token 实现此类身份验证机制的更多信息,请参阅我关于该主题的文章 here .

给定一个 Jwt,下面是检查用户是否具有权限的方法。

 private static ClaimsPrincipal ValidateToken(string token, string secret, bool checkExpiration)
{
var jsonSerializer = new JavaScriptSerializer();
var payloadJson = JsonWebToken.Decode(token, secret);
var payloadData = jsonSerializer.Deserialize<Dictionary<string, object>>(payloadJson);


object exp;
if (payloadData != null && (checkExpiration && payloadData.TryGetValue("exp", out exp)))
{
var validTo = FromUnixTime(long.Parse(exp.ToString()));
if (DateTime.Compare(validTo, DateTime.UtcNow) <= 0)
{
throw new Exception(
string.Format("Token is expired. Expiration: '{0}'. Current: '{1}'", validTo, DateTime.UtcNow));
}
}

var subject = new ClaimsIdentity("Federation", ClaimTypes.Name, ClaimTypes.Role);

var claims = new List<Claim>();

if (payloadData != null)
foreach (var pair in payloadData)
{
var claimType = pair.Key;

var source = pair.Value as ArrayList;

if (source != null)
{
claims.AddRange(from object item in source
select new Claim(claimType, item.ToString(), ClaimValueTypes.String));

continue;
}

switch (pair.Key)
{
case "name":
claims.Add(new Claim(ClaimTypes.Name, pair.Value.ToString(), ClaimValueTypes.String));
break;
case "surname":
claims.Add(new Claim(ClaimTypes.Surname, pair.Value.ToString(), ClaimValueTypes.String));
break;
case "email":
claims.Add(new Claim(ClaimTypes.Email, pair.Value.ToString(), ClaimValueTypes.Email));
break;
case "role":
claims.Add(new Claim(ClaimTypes.Role, pair.Value.ToString(), ClaimValueTypes.String));
break;
case "userId":
claims.Add(new Claim(ClaimTypes.UserData, pair.Value.ToString(), ClaimValueTypes.Integer));
break;
default:
claims.Add(new Claim(claimType, pair.Value.ToString(), ClaimValueTypes.String));
break;
}
}

subject.AddClaims(claims);
return new ClaimsPrincipal(subject);
}

希望对你有帮助

谢谢

斯图尔特

关于c# - 使用 JSON 字符串将多个值添加到 1 个用户声明中,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27055176/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com