permission-authorization

Implement permission-based authorization for ASP.NET Core APIs with HasPermission attributes.

Updated Apr 4, 2026
One-click install
npx skills add https://github.com/hiiamsky/multi-agent-dev-team --skill permission-authorization-hiiamsky
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: permission-authorization
Source: https://github.com/hiiamsky/multi-agent-dev-team/tree/main/.github/skills/dotnet-permission-authorization
Command: npx skills add https://github.com/hiiamsky/multi-agent-dev-team --skill permission-authorization-hiiamsky

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Implements fine-grained permission-based authorization for ASP.NET Core applications, enabling declarative access rules beyond simple roles.

Core Features & Use Cases

  • Custom [HasPermission] attribute for per-endpoint permission checks
  • Dynamic policy provisioning via a dedicated policy provider
  • Role-to-permission mapping and claims transformation to derive permissions from roles
  • Centralized, auditable authorization flow with clear logging

Quick Start

Configure and enable HasPermission, policy provider, and claims transformation to enforce granular access control.

Frequently Asked Questions about permission-authorization

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I implement fine-grained permission-based authorization in ASP.NET Core?

Fine-grained permission-based authorization in ASP.NET Core is implemented using a custom HasPermission attribute for per-endpoint checks, a dynamic policy provider, and role-to-permission claims transformation to derive access rules from roles.

What is the best way to enforce declarative access control beyond simple roles in .NET APIs?

Enforcing declarative access control beyond simple roles in .NET APIs is best achieved by mapping roles to specific permissions and using a dynamic policy provider to generate authorization policies, ensuring centralized and auditable access logic.

How does role-to-permission claims transformation work for .NET authorization?

Role-to-permission claims transformation for .NET authorization works by converting user roles into granular permission claims, allowing the authorization pipeline to evaluate dynamic policies and enforce per-endpoint access rules.

Can I use a dynamic policy provider for per-endpoint permission checks in ASP.NET Core?

Yes, you can use a dynamic policy provider for per-endpoint permission checks in ASP.NET Core. It enables dynamic policy generation and evaluates declarative permissions without requiring static policy registration for every access rule.

When do I need dynamic policy provisioning for .NET application security?

Dynamic policy provisioning for .NET application security is needed when your APIs require centralized, fine-grained authorization logic with declarative permissions, allowing you to manage complex access rules without hardcoding individual policies.

Does ASP.NET Core support centralized authorization flow with clear logging?

ASP.NET Core supports a centralized authorization flow with clear logging by combining a custom HasPermission attribute, claims transformation, and a policy provider to deliver an auditable pipeline for fine-grained access control.