【发布时间】:2012-07-02 18:46:38
【问题描述】:
假设我有一个类似以下的 xml,它被发布到 api 控制器:
<request>
<header><api_key>Somekey</api_key></header>
</request>
如果我想像这样在自定义 AuthorizationFilterAttribute 中验证 api 键:
public override void OnAuthorization(HttpActionContext actionContext)
{
// Deserialize the posted message and validate the api key.
}
如何在不手动反序列化的情况下做到这一点?
【问题讨论】:
-
我建议将 API 密钥放在 HTTP 标头或查询字符串中,而不是包含请求数据的正文。
-
听起来你正在寻找类似我 answered to a similar question. 的事情,请注意答案和 cmets 中的所有警告;)
标签: c# asp.net-web-api