1.声明的介绍 基于角色的授权管理,适用于角色变化不大,并且用户权限不会频繁更改的场景. 在更复杂的环境下,仅仅通过给用户分配角色并不能有效地控制用户访问权限. 基于声明的授权有许多好处,它使认证和授权分离,同时分离了角色和授权逻辑,提供更细粒度的权限控制. Claim就是关于用户信息的陈述,例如姓名.性别.电话.角色等. 声明被包装成令牌(Token),并可以通过JSON Web Token (JWT)传递. .net中声明的属性(System.Security.Claims.Claim类)…