Управление разрешениями с помощью Azure AD B2C

Я хочу использовать в своем приложении Azure Active Directory B2C. У меня будет много разрешений, например, определенному пользователю разрешено читать таблицу / записывать в таблицу и т. Д. Это могут быть сотни разрешений, если не тысячи, если приложения станут больше. Следует ли мне использовать для этого утверждения или лучше сохранить это в базе данных?

Есть ли ограничение на сумму претензий? Есть ли недостатки использования слишком большого количества утверждений (например, раздувание токена Kerberos в активном каталоге на месте)?


person Alexander    schedule 25.03.2017    source источник


Ответы (1)


Да, существует ограничение на количество требований, которые вы можете отправить. Заявления отправляются в токене, который включен в заголовок запроса. И браузеры, и веб-серверы имеют максимальный размер заголовка.

Кроме того, поскольку вам необходимо включать токен в каждый аутентифицированный вызов API, вы будете раздувать каждый запрос, добавляя ненужную задержку вашему приложению.

Примечание. Это не относится к Azure AD B2C.

person Saca    schedule 27.03.2017