一段时间以来,我一直在使用Windows Identity Foundation进行基于声明的身份验证编程。
在我看来,在Windows Identity Foundation中,一旦用户登录,声明基本上就是描述用户的信息字符串。
使用旧的基于角色的身份验证,我可以说用户是或不是给定组的成员,但使用基于声明的身份验证,我现在可以拥有描述用户的信息字符串。“这个用户是女性”。该用户出生于“1975 年 7 月 6 日”。“此用户使用 USB 密钥登录”。
它是基于声明的身份验证的本质,我有框架提供给应用程序的用户信息字符串吗?