【发布时间】:2020-05-06 14:48:12
【问题描述】:
试图了解在为 MVC 后端和 API 后端设置授权中间件方面的确切差异。
我的理解(基本)是一个用 [Authorize] 属性修饰的控制器会调用一个授权处理程序来验证客户端的身份,然后
1) 在 MVC 后端,如果未通过身份验证失败,将重定向到默认登录页面,用户将在其中输入其凭据等。
2) 在 API 返回的情况下,控制器将简单地响应 401 消息(重定向在 API 和客户端中没有意义,例如 SPA 必须弄清楚下一步该做什么)
我想问一下在启动类中设置应用程序构建器时存在哪些差异,因为我认为授权中间件的功能因每种情况而异(一种情况重定向,而另一种情况没有)。
附:我知道 MVC 案例通常会使用 cookie,而 API 案例将是 JWT,但想知道在哪里处理/配置重定向或不重定向的决定?
【问题讨论】:
标签: asp.net-core