【发布时间】:2021-05-27 10:58:22
【问题描述】:
是否可以设置令牌以授权特定 API 而不允许访问其他 API?或者如果您有令牌,则为全局授权。 例如,我的 .net 核心 API 中有两个控制器 每个都暴露了多个 API。
当用户登录时,是否可以发出一个令牌,允许用户仅在控制器 1 中使用 API 而在控制器 2 中不使用任何 API,反之亦然??
【问题讨论】:
-
您可以尝试在令牌中添加和使用特定的声明信息,然后指定并应用不同的授权策略到控制器。
标签: authentication jwt asp.net-core-webapi