【发布时间】:2014-06-13 19:36:48
【问题描述】:
我刚刚将我的 Web 应用程序 (ASP.NET MVC) 迁移到 ASP Identity。
经过相当多的工作后一切正常,除了网络应用程序提供的 API。这是一个 WEB API 2,它使用不记名令牌机制来验证用户。身份验证本身也可以正常工作。但是:当用户被锁定时,该用户的令牌仍然通过 API-token-endpoint 颁发。
有没有建议的方法来处理这个问题?我没有找到任何例子......
谢谢!
【问题讨论】:
-
不知道我是不是说的不清楚,还是真的很难回答。给出一个更一般的问题:是否可以用我自己的代码中断 Web API 2 的令牌创建过程,我可以在其中进行一些检查,并据此返回例如状态码或附加信息。
标签: asp.net-identity asp.net-web-api2