【发布时间】:2019-06-24 22:42:36
【问题描述】:
在 Startup.ConfigureServices() 我这样配置授权过滤器:
services.AddMvc(options =>
{
options.Filters.Add(new AuthorizeFilter(myAuthorizationPolicy));
})
我使用 cookie 身份验证或基于配置的 AAD 身份验证:
if (useCookieAuth)
{
services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme)
.AddCookie();
}
else
{
services.AddAuthentication(AzureADDefaults.AuthenticationScheme)
.AddAzureAD(options => Configuration.Bind("Authentication:AzureAd", options));
}
现在,当我访问一个页面并且 myAuthorizationPolicy 失败时,我被重定向到“Account/AccessDenied?ReturnUrl=%2F”,但我想返回 403。
【问题讨论】:
标签: c# asp.net-core asp.net-core-mvc asp.net-core-2.2