【发布时间】:2017-05-16 20:01:29
【问题描述】:
我已经实现了自己的自定义身份验证中间件和处理程序,并在应用启动时对其进行了配置。这一切都很好。
在我已覆盖 HandleAuthenticateAsync() 以执行我自己的自定义身份验证的自定义身份验证处理程序中,我还覆盖了 HandleUnauthorizedAsync() 以将用户重定向到登录页面,但这没有被调用。
浏览器在响应中收到 401(未授权)。我期待我的 HandleUnauthorizedAsync() 被调用。
我在这里没有正确理解管道吗?
谢谢
【问题讨论】:
-
我设法通过在我的身份验证选项中设置 AutomaticChallenge = true 来触发 HandleUnauthorizedAsync()。
-
您能详细说明一下吗?默认情况下,自定义身份验证中间件没有 AutomaticChallenge。你是如何融入的?我是否缺少 AuthenticationSchemeOptions 以外的接口继承?
标签: .net asp.net-core unauthorized custom-authentication