มีหลายระบบโดยเฉพาะอย่างยิ่งระบบ STS / สหพันธรัฐที่ทำเช่นนี้:
- การอ้างสิทธิ์หนึ่งรายการที่อธิบายผู้ใช้โดยเฉพาะ
- การแบ่งประเภทของการเรียกร้องที่อธิบายถึงสิ่งที่เป็นแนวคิดทั่วไปที่พวกเขา (และอื่น ๆ ) สามารถเข้าถึงได้
ข้อมูล "โปรไฟล์" ของผู้ใช้ภายในแอพอาจไม่แปลเป็น / จากแหล่งรับรองความถูกต้องที่คุณใช้และคุณไม่สามารถใช้จุดปลายเดียวกันตลอดเวลาหรือผู้ใช้ทั้งหมด
หากคุณคุ้นเคยกับการรับรองความถูกต้องแบบฟอร์มแบบเก่ามันจะคล้ายกับชื่อผู้ใช้และบทบาทและสิ่งต่าง ๆ ในตัวยังคงดูเหมือนว่าถ้าคุณใช้ System.Security.Claims.ClaimTypes ของชื่อและบทบาทอย่างเหมาะสม
ไม่ว่าโมเดลเก่าหรือใหม่จะให้ประโยชน์กับคุณในการอ้างสิทธิ์หรือรับมรดก แต่นั่นไม่ใช่เรื่องยากที่จะนำไปใช้และการนำไปใช้จริงจะช่วยให้คุณลดปริมาณการเรียกร้องหรือบทบาทที่คุณต้องการไม่ให้เล่น การร้องขอ.
หากแอปพลิเคชันของคุณต้องการติดตามวันเกิด แต่ไม่จำเป็นต้องใช้ในกลไกการรักษาความปลอดภัยแสดงว่าไม่มีประโยชน์ใด ๆ ในการเก็บในการเรียกร้อง วางไว้ในชุดข้อมูลโปรไฟล์แยกต่างหากหรือบางอย่าง
หากแอปพลิเคชันของคุณต้องการรับวันเกิดเป็นข้อเรียกร้องจากระบบอื่นคุณกำลังมองหาบางสิ่งที่มากกว่าเช่นการกำหนดค่าการตรวจสอบภายนอกแบบสหพันธรัฐหรืออนุญาตให้มีการอ้างสิทธิ์เพิ่มเติมเพื่อยืนยัน