【发布时间】:2013-01-03 16:44:22
【问题描述】:
我正在使用带有 SSL 的基本身份验证来保护我使用 ASP.NET WebAPI 的 API。我不想使用 cookie 或会话变量,但我需要在请求的生命周期内提供一些可用且可访问的凭据。
我有一个 RoleProvider 和一个访问 ActionFilter 以及对我的存储库的调用,它们都需要访问这些数据。
我该怎么做?
【问题讨论】:
标签: c# asp.net asp.net-web-api
我正在使用带有 SSL 的基本身份验证来保护我使用 ASP.NET WebAPI 的 API。我不想使用 cookie 或会话变量,但我需要在请求的生命周期内提供一些可用且可访问的凭据。
我有一个 RoleProvider 和一个访问 ActionFilter 以及对我的存储库的调用,它们都需要访问这些数据。
我该怎么做?
【问题讨论】:
标签: c# asp.net asp.net-web-api
您是否有理由不能将它们放入请求上下文中?
HttpContext.Current.Items.Add("credentials", CredentialObject);
编辑:不要使用我上面的建议。请参阅 cmets 中的链接以获得更好、可测试的答案。
【讨论】: