【问题标题】:Token based auth for aspnet-core web api用于 aspnet-core web api 的基于令牌的身份验证
【发布时间】:2017-07-01 17:23:59
【问题描述】:

亲爱的,

我关注了https://stormpath.com/blog/token-authentication-asp-net-core 为我的 web api 验证用户 我在调用 api/token 时成功创建了访问令牌

我的问题是 [Authorize] 的使用,虽然已经设置了 HeaderAuthorization 和 HeaderExpries,但授权过滤器没有得到我的用户有一个有效的令牌。

function getValues()
{
    $.ajax({
        url: "http://localhost:48146/api/values",
        headers: { 'Authorization': 'Basic ' + accessToken, Expires: tokenExpires },
        method: "GET",
        context: document.body,
        success: function (data) {
            alert(data);
        }
    });
}

我是否传递了错误的标题?

【问题讨论】:

    标签: asp.net asp.net-mvc authentication asp.net-core


    【解决方案1】:

    根据您遵循的教程,您应该传递不记名授权标头,而不是基本授权标头:

    headers: { 'Authorization': 'bearer' + accessToken, Expires: tokenExpires },

    【讨论】:

      【解决方案2】:

      我发现了 2 个问题

      1. 正如@user1336 在标题中所说,我有 theaders: { 'Authorization': 'bearer' + accessToken, Expires: tokenExpires },
      2. 我必须在app.UseMvc(); 之前在Startup.css 中调用ConfigureAuth(app)

      【讨论】:

        猜你喜欢
        • 2017-04-19
        • 1970-01-01
        • 1970-01-01
        • 2015-11-18
        • 2016-07-31
        • 2016-06-09
        • 2015-05-16
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多