Op claims gebaseerde autorisatie
Autoriseer op basis van gebruikersclaims.
Op claims gebaseerde autorisatie is een gratis C# Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject C# Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus C# Academy bevat in totaal 4 lessen.
Verder dan rollen
Rollen zijn een speciaal geval van claims. Claimgebaseerde autorisatie controleert elke claim - e-mail, afdeling, abonnementsniveau, een machtigingsvlag - en niet alleen rollen.
Zo krijg je fijnmazigere controle zonder tientallen rollen te hoeven verzinnen.
// Claims a user might carry:
// department = sales
// subscription = pro
// email_verified = trueClaims aan een token toevoegen
Neem alle claims op waarop je autorisatieregels controleren. Een claim is een paar van type en waarde.
var claims = new List<Claim>
{
new Claim(ClaimTypes.NameIdentifier, user.Id.ToString()),
new Claim("department", "sales"),
new Claim("subscription", "pro"),
new Claim("email_verified", "true")
};Een claimsbeleid definiëren
Regels op basis van claims worden uitgedrukt als benoemde beleidsregels die met AddAuthorization worden geregistreerd. RequireClaim vereist dat de gebruiker een bepaalde claim heeft.
builder.Services.AddAuthorization(options =>
{
options.AddPolicy("VerifiedEmail", policy =>
policy.RequireClaim("email_verified", "true"));
});RequireClaim zonder waarde
Als je alleen wilt controleren of de claim bestaat (ongeacht de waarde), roep je RequireClaim aan met alleen het type.
options.AddPolicy("HasDepartment", policy =>
policy.RequireClaim("department"));RequireClaim met toegestane waarden
Je kunt toegestane waarden opsommen; het beleid slaagt als de claim overeenkomt met een van deze waarden.
options.AddPolicy("PaidTier", policy =>
policy.RequireClaim("subscription", "pro", "enterprise"));Een claimsbeleid toepassen
Verwijs in [Authorize] op naam naar het beleid.
[Authorize(Policy = "PaidTier")]
[HttpGet("premium-reports")]
public IActionResult Reports() => Ok();Gebruik in Minimal API's
Minimal API's verwijzen via RequireAuthorization naar dezelfde beleidsnaam.
app.MapGet("/premium-reports", () => Results.Ok())
.RequireAuthorization("PaidTier");Meerdere claimvereisten combineren
Een beleid kan meerdere aanroepen van RequireClaim aan elkaar koppelen; aan alle vereisten moet zijn voldaan (EN).
options.AddPolicy("VerifiedSales", policy =>
policy
.RequireClaim("email_verified", "true")
.RequireClaim("department", "sales"));RequireAssertion voor aangepaste logica
Wanneer een controle op een vaste waarde niet volstaat, voert RequireAssertion een willekeurig predicaat uit op de ClaimsPrincipal.
options.AddPolicy("AdultUser", policy =>
policy.RequireAssertion(ctx =>
{
var dob = ctx.User.FindFirst("birthdate")?.Value;
return DateTime.TryParse(dob, out var d) &&
d <= DateTime.UtcNow.AddYears(-18);
}));Claims tijdens runtime uitlezen
Binnen een actie kun je claims nog steeds rechtstreeks inspecteren wanneer je de waarde nodig hebt, en niet alleen een ja/nee-controle.
var dept = User.FindFirst("department")?.Value;
var isPro = User.HasClaim("subscription", "pro");Claims versus rollen: wanneer gebruik je welke
Gebruik rollen voor brede functierollen. Gebruik claims voor kenmerken en functievlaggen. Je kunt ze combineren: een beleid kan tegelijk een rol en meerdere claims vereisen.
options.AddPolicy("SalesManager", policy =>
policy.RequireRole("manager")
.RequireClaim("department", "sales"));Snelle controle
Controleer of je claimsbeleid begrijpt.
Samenvatting
Je hebt claimgebaseerde autorisatie geleerd:
- Elke claim - niet alleen rollen - kan toegang beperken.
RequireClaimcontroleert of een claim bestaat of een specifieke toegestane waarde heeft.RequireAssertionverwerkt aangepaste logica met een predicaat.- Claims en rollen kunnen binnen één benoemd beleid worden gecombineerd.
Volgende: het volledige beleidsgebaseerde model.
Leer C# met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 93
- Lessen
- 346
Veelgestelde vragen
Is de les “Op claims gebaseerde autorisatie” gratis?
Ja — de volledige tekst van “Op claims gebaseerde autorisatie” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus C# Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus C# Academy bevat in totaal 4 lessen.
Wat leer ik in “Op claims gebaseerde autorisatie”?
Autoriseer op basis van gebruikersclaims. Je oefent met C# Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met C# Academy te beginnen?
Ervaring vooraf is niet nodig. C# Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.
Hoe lang duurt de les “Op claims gebaseerde autorisatie”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over C# Academy?
Ja. Elke les over C# Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Op rollen gebaseerde autorisatie
- Op claims gebaseerde autorisatie
- Op beleid gebaseerde autorisatie
- Aangepaste autorisatievereisten