【发布时间】:2014-07-18 18:55:10
【问题描述】:
我在我的 Breeze/Durandal 应用程序中使用 plupload 来上传照片。
作为在给定视图模型中配置 plupload 的一部分,我将其 url 配置属性设置为指向 Web API 控制器上的操作,该控制器上装饰有 BreezeController 和 Authorize。
检查浏览器开发人员工具中的网络跟踪,我发现用户的授权信息没有进入请求。这实际上是有道理的,因为 ajax 不是在微风中发生的。
关于如何正确保护此调用以上传图像的任何想法?我想访问经过身份验证的用户 ID,否则我只会让它匿名。
谢谢!
更新: 有一个 headers 选项可让您设置请求标头。当我最初浏览文档时错过了这一点。
【问题讨论】: