Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'autorizzazione fa riferimento al processo che determina le operazioni che un utente può eseguire. Ad esempio, un utente amministratore può creare una raccolta documenti, aggiungere documenti, modificare documenti ed eliminarli. Un utente non amministratore che utilizza la libreria è autorizzato solo a leggere i documenti.
L'autorizzazione è separata e distinta dall'autenticazione. Tuttavia, l'autorizzazione si basa su un meccanismo di autenticazione. L'autenticazione è il processo di verifica dell'identità di un utente, che potrebbe comportare la creazione di uno o più oggetti identity per l'utente.
La configurazione dell'autenticazione non limita automaticamente l'accesso agli endpoint. Per richiedere l'autenticazione degli utenti per impostazione predefinita in un'app lato server, configurare un criterio di fallback per l'autorizzazione. Per informazioni sul modo in cui i metadati di autorizzazione selezionano i criteri denominati, predefiniti e di fallback, vedere Autorizzazione basata su criteri in ASP.NET Core.
Per altre informazioni sull'autenticazione in ASP.NET Core, vedere Panoramica dell'autenticazione principale di ASP.NET.
Tipi di autorizzazione
L'autorizzazione di ASP.NET Core offre un semplice modello dichiarativo basato sui ruoli e un ricco modello basato su criteri. L'autorizzazione è espressa nei requisiti e i gestori valutano le attestazioni di un utente in base ai requisiti. I controlli imperativi possono essere basati su criteri o criteri semplici che valutano sia l'identità utente che le proprietà della risorsa a cui l'utente sta tentando di accedere.
Namespaces
I componenti di autorizzazione, inclusi l'attributo [AllowAnonymous] e l'attributo [Authorize], sono definiti nel namespace Microsoft.AspNetCore.Authorization.
Per altre informazioni, vedere Autorizzazione semplice in ASP.NET Core.