【发布时间】:2017-08-22 08:25:19
【问题描述】:
我有一个 web api,我需要为其实现自定义身份验证和授权。授权应由 Resource 和 Action 定义,如下所示:
[Authorize("users","view")]
public async Task<IHttpActionResult> GetAsync()
{
}
有什么方法可以使用自定义授权过滤器并实现它?
此外,web api 受客户端证书保护,调用者是在请求标头中传递的密钥标识符。使用自定义身份验证过滤器对密钥进行身份验证。
问候,
约翰
【问题讨论】:
标签: asp.net-web-api asp.net-web-api2 asp.net-identity