【发布时间】:2017-03-10 13:40:36
【问题描述】:
我有一个 WEB Api,它使用用户帐户进行注册等以及令牌。
现在我希望使用令牌(JWT 承载)和身份来保护所有端点。所以用户不能只拥有一个有效的令牌,而且他还必须登录。
当我使用[Authorize(Policy = "Bearer")] 获得令牌授权时,当我使用[Authorize] 获得身份授权时,如何将两者结合起来?我会假设我可以做 [Authorize(Policy = "Bearer, Identity")] (基于角色逻辑),但我得到一个错误,即策略不存在。
有没有办法实现这个?
【问题讨论】:
标签: asp.net-web-api asp.net-core token jwt