【发布时间】:2021-05-02 13:05:44
【问题描述】:
我编写了一个 .Net 核心 API,而我的 API 本身没有任何身份验证或授权逻辑。身份验证和授权由单独的系统处理,因此为了保护我的端点,我需要将每个传入请求转发到外部系统,并根据从外部系统返回的值决定用户是否经过身份验证。
我想知道实现这样的最佳方法是什么,因为我认为可以使用CustomAuthorize 属性或middleware 或添加CustomAuthPolicy 来完成。 Auth with .Net core 有很多零碎的东西,如果有人能指导我朝着正确的方向前进,我将不胜感激。
【问题讨论】:
标签: asp.net-core authentication .net-core