【发布时间】:2016-11-02 10:21:19
【问题描述】:
所以我只是有点难以理解 .NET Core [Authorize] 属性。
我有一个正在运行的身份验证服务(比如说authapi.com),当提供有效的身份验证详细信息时,它将返回一个 JWT。当这个 JWT 被返回给它时,它会验证 JWT 并返回一条消息来表明这一点。
所以,我现在正在构建另一个 WebAPI(比如说genericapi.com),它需要对某些操作/控制器进行授权。想法是,JWT 将在请求的标头中传递给 genericapi,然后需要将它们传递给 authapi.com 以验证它们。
我尝试添加一个策略,但它很快变得令人费解,我不得不在所有内容上写 [Authorize(Policy="TokenValid")],而我宁愿只使用默认的 [Authorize] 这样做,因为所有授权都必须点击 authapi .
我将如何从标头获取 JWT 并将其作为 [Authorize] 的标准行为传递给 authapi?
请记住:我不想对 genericapi 上的 JWT 做任何事情,所有身份验证都将由 authapi 处理。
【问题讨论】:
标签: asp.net-web-api authorization asp.net-core jwt microservices