【发布时间】:2016-10-19 22:45:32
【问题描述】:
我想构建一个基于 ASP.NET Core 的 WebApi 来访问数据库中的数据。这个 WebApi 可以以两种方式使用,或者作为需要身份验证的公共 WebApi,或者作为 Web 应用程序的私有后端服务。在后一种情况下,不需要身份验证,因为只有经过身份验证的用户才能访问 Web 应用程序,并且 Web 应用程序和 WebApi 将在同一台计算机上运行,WebApi 将对外部隐藏。
由于我们需要对第一个场景进行身份验证,因此我将所有公共 API 都标记为 Authorize 属性。但对于私人场景,我想绕过任何身份验证。
有什么方法可以根据配置中的某些标志使身份验证成为可选?
更新
说到两个使用场景,我的意思是两个完全独立的安装!每个都有自己的配置文件。是否需要身份验证的决定是每次安装而不是单个安装中的每个请求!我的目标是在配置中只有一个代码库和一个开关。
【问题讨论】:
-
投反对票的人能否评论一下我在问这个问题或问这个问题的方式上做错了什么?
标签: c# asp.net-core