【发布时间】:2019-11-04 09:48:06
【问题描述】:
我在 .net core 中有一个 web api
并通过单独的身份服务器受到客户端凭据和授权流的保护
我有某些 api 调用,我希望具有特定角色的用户可以访问,这很容易
我还有系统 api 调用,这些调用只能由 client_credentials 调用 机器对机器。
仅仅放置一个 [Authorize] 属性是不够的,因为这意味着任何用户都可以调用它。
如何识别客户凭证账户并限制方法?
【问题讨论】:
标签: c# oauth-2.0 asp.net-core-webapi