클레임 기반 권한 부여
사용자 클레임을 기준으로 권한을 부여합니다.
클레임 기반 권한 부여은(는) CoddyKit의 무료 C# Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 C# Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. C# Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
역할을 넘어서
역할은 클레임의 특수한 경우입니다. 클레임 기반 권한 부여는 역할뿐 아니라 이메일, 부서, 구독 등급, 권한 플래그 등 모든 클레임을 확인합니다.
따라서 수십 개의 역할을 새로 만들지 않고도 더 세밀하게 제어할 수 있습니다.
// Claims a user might carry:
// department = sales
// subscription = pro
// email_verified = true토큰에 클레임 추가하기
권한 부여 규칙에서 검사할 클레임을 원하는 대로 발급하십시오. 클레임은 형식과 값의 쌍입니다.
var claims = new List<Claim>
{
new Claim(ClaimTypes.NameIdentifier, user.Id.ToString()),
new Claim("department", "sales"),
new Claim("subscription", "pro"),
new Claim("email_verified", "true")
};클레임 정책 정의하기
클레임 기반 규칙은 AddAuthorization으로 등록하는 이름이 지정된 정책으로 표현합니다. RequireClaim은 사용자에게 특정 클레임이 있어야 한다고 지정합니다.
builder.Services.AddAuthorization(options =>
{
options.AddPolicy("VerifiedEmail", policy =>
policy.RequireClaim("email_verified", "true"));
});값 없이 RequireClaim 사용하기
클레임의 존재만 중요하다면(값은 무엇이든 상관없다면) 형식만 전달하여 RequireClaim을 호출하십시오.
options.AddPolicy("HasDepartment", policy =>
policy.RequireClaim("department"));허용되는 값과 함께 RequireClaim 사용하기
허용되는 값을 나열할 수 있습니다. 클레임이 그중 하나라도 일치하면 정책이 통과합니다.
options.AddPolicy("PaidTier", policy =>
policy.RequireClaim("subscription", "pro", "enterprise"));클레임 정책 적용하기
[Authorize]에서 정책을 이름으로 참조하십시오.
[Authorize(Policy = "PaidTier")]
[HttpGet("premium-reports")]
public IActionResult Reports() => Ok();최소 API에서 사용하기
최소 API에서도 RequireAuthorization을 통해 동일한 정책 이름을 참조합니다.
app.MapGet("/premium-reports", () => Results.Ok())
.RequireAuthorization("PaidTier");여러 클레임 요구 사항 결합하기
정책에 여러 RequireClaim 호출을 연결할 수 있으며, 모두 충족해야 합니다(AND).
options.AddPolicy("VerifiedSales", policy =>
policy
.RequireClaim("email_verified", "true")
.RequireClaim("department", "sales"));사용자 지정 논리에 RequireAssertion 사용하기
고정된 값 확인만으로 충분하지 않을 때는 RequireAssertion이 ClaimsPrincipal에 대해 임의의 조건식을 실행합니다.
options.AddPolicy("AdultUser", policy =>
policy.RequireAssertion(ctx =>
{
var dob = ctx.User.FindFirst("birthdate")?.Value;
return DateTime.TryParse(dob, out var d) &&
d <= DateTime.UtcNow.AddYears(-18);
}));실행 중 클레임 읽기
단순히 예/아니요로 통과 여부를 확인하는 것이 아니라 값을 사용해야 한다면 작업 내부에서 클레임을 직접 검사할 수도 있습니다.
var dept = User.FindFirst("department")?.Value;
var isPro = User.HasClaim("subscription", "pro");클레임과 역할 중 어떤 것을 사용할까
폭넓은 직무 기능에는 역할을 사용하십시오. 속성과 기능 플래그에는 클레임을 사용하십시오. 둘은 함께 구성할 수 있으므로 정책 하나에서 역할 하나와 여러 클레임을 함께 요구할 수 있습니다.
options.AddPolicy("SalesManager", policy =>
policy.RequireRole("manager")
.RequireClaim("department", "sales"));빠른 확인
클레임 정책에 대한 이해를 확인해 보십시오.
요약
클레임 기반 권한 부여를 배웠습니다.
- 역할뿐 아니라 모든 클레임으로도 접근을 제한할 수 있습니다.
RequireClaim은 클레임의 존재 여부 또는 특정 허용 값을 확인합니다.RequireAssertion은 사용자 지정 조건식 논리를 처리합니다.- 클레임과 역할은 하나의 이름이 지정된 정책 안에서 함께 구성할 수 있습니다.
다음 주제: 전체 정책 기반 모델
자주 묻는 질문
“클레임 기반 권한 부여” 강의는 무료인가요?
네 — “클레임 기반 권한 부여” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 C# Academy 강의 전체를 잠금 해제할 수 있습니다. C# Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“클레임 기반 권한 부여”에서 뭘 배우나요?
사용자 클레임을 기준으로 권한을 부여합니다. 브라우저에서 직접 실행하는 실습 코드로 C# Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
C# Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 C# Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.
“클레임 기반 권한 부여” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 C# Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 C# Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 역할 기반 권한 부여
- 클레임 기반 권한 부여
- 정책 기반 권한 부여
- 사용자 지정 권한 부여 요구 사항