aspnetcore过滤器系列五:AuthorizationFilter
# 一:鉴权授权的常见应用背景 (业务和技术角度) # 1. 授权是在用户注册登录某一系统后。有部分本来不可用的功能可以访问了。鉴权授权二者把保护资源这件事分成两步来完成 # 2. 为了保护服务器端资源 # 3. 因为 Http 协议:无状态 --- 多个请求之前 --- 相互独立,之前没有任关系。服务器不知道那些用户已经登录,或者没有登录 --- 鉴权授权就是让多个请求响应之前建立连写 # 二:最常见的授权 (Seesioon+Cookies) # 1. 客户端带上用户名 + 密码请求服务端,服务端生成一个 Seesion 响应客户端的时候返回一个 SeesionId # 2. 客户端将...
more...