【发布时间】:2018-07-09 14:39:24
【问题描述】:
我需要以下问题的帮助:
我的 API 的每个端点都装饰有“授权”属性,我在其中指出声明或访问端点所需的声明。但是,同一用户可能有大量索赔,这些索赔将存储在数据库中。因此,对于我的 API 中的每个请求,我都需要拦截该请求,识别用户,查询数据库以查看它是否具有所需的声明,然后返回、提供或拒绝对请求的端点的访问。我在互联网上看到的大多数实现都以静态方式在代码本身中传递声明,这并不符合我的要求。 我尝试实现一些自定义过滤器,但也没有成功。
有人可以帮我解决这个问题吗?
谢谢!
【问题讨论】:
标签: api .net-core authorization