xaf-security

Implements RBAC security for .NET applications via WASM and Blazor Server.

6|2|Updated Mar 3, 2026
One-click install
npx skills add https://github.com/kashiash/xaf-skills --skill xaf-security
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: xaf-security
Source: https://github.com/kashiash/xaf-skills/tree/main/xaf-security
Command: npx skills add https://github.com/kashiash/xaf-skills --skill xaf-security

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

XAF Security System provides role-based access control (RBAC) for DevExpress XAF apps, unifying authentication, authorization, and data-level permissions to prevent unauthorized access.

Core Features & Use Cases

  • Role-based access control via SecurityStrategyComplex with TypePermission, ObjectPermission, and MemberPermission.
  • Multi-method authentication support (Standard, ActiveDirectory, OAuth2) and JWT Web API integration.
  • Programmatic permission checks and Updater-based seed data for administrators.

Quick Start

Configure Security in your XAF app by wiring up SecurityStrategyComplex, authentication, and roles as shown in examples, and seed an initial admin user.

Frequently Asked Questions about xaf-security

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I set up role-based access control in a DevExpress XAF application?

You can secure XAF apps by wiring up SecurityStrategyComplex with authentication methods and defining roles that contain TypePermission, ObjectPermission, and MemberPermission rules for granular data access.

Does XAF security support JWT integration for Web APIs?

XAF security supports JWT Web API integration alongside Standard, ActiveDirectory, and OAuth2 authentication types, enabling token-based authorization for secure REST API endpoints.

Can I apply object-level and member-level permissions in both EF Core and XPO?

Both EF Core and XPO data layers support object- and member-level permissions through SecurityStrategyComplex, enabling programmatic permission checks and custom permission-setting helpers for granular data access.

How do I seed an initial administrator user during XAF security setup?

Use Updater-based seed data in XAF security to programmatically create an initial administrator user with custom ApplicationUser and ApplicationRole classes, assigning full permissions during application initialization.

What is the difference between SecurityStrategyComplex and standard authentication in XAF?

SecurityStrategyComplex unifies authentication and RBAC enforcement in XAF, applying object- and member-level permissions, while standard authentication only validates identity without granular data-level access control.