Я уже некоторое время программирую с аутентификацией на основе утверждений, используя Windows Identity Foundation .
Мне кажется, что в Windows Identity Foundation после входа пользователя претензии в основном представляют собой строки информации, которые описывают пользователя.
При старой аутентификации на основе ролей я мог бы сказать, что пользователь является или не является членом данной группы, но при аутентификации на основе утверждений у меня теперь могут быть строки информации, описывающие пользователя. «Этот пользователь женский». Этот пользователь родился 6 июля 1975 года. «Этот пользователь вошел в систему с помощью USB-ключа».
Это суть аутентификации на основе утверждений, что у меня есть строки информации о пользователе, предоставленные приложению платформой?