【发布时间】:2014-01-19 00:34:27
【问题描述】:
当我的身份验证处理程序成功通过(userId 取自解密的令牌)时,我想将 userId 添加到当前请求对象的某处。
稍后在管道中,当用户通过身份验证时,授权被执行,在这里我再次需要 userId,因为我必须禁止经过身份验证的用户操纵具有特定 userId 的其他用户的数据。
暂时保存 userId 的最佳方法是什么?我应该滥用 request.headers 来添加 userId 吗?
【问题讨论】:
-
HttpRequestMessage上有一个Properties集合供您使用。 -
谢谢,应该可以。以前从未见过该系列;-)
标签: asp.net-web-api asp.net-web-api2