【发布时间】:2015-07-30 19:25:48
【问题描述】:
我们有一个使用 cookie 身份验证内置于 mvc5 的生产应用程序。我们在这个项目中添加了一个使用 web api 控制器的组件。当登录的用户尝试访问使用 web api 的系统部分时,控制器会要求他们再次登录。有没有办法让 web api 使用与 mvc 控制器相同的 cookie 身份验证?
【问题讨论】:
-
WebApi 控制器是否在同一个域中?你用什么来验证 WebApi 控制器上的 cookie?
-
Web api 控制器与我的 mvc5 控制器在同一个项目中。
-
您如何验证 WebAPI 控制器上的 cookie?
-
[Authorize] 就是我正在做的一切......我们在没有为提琴手授权的情况下构建了整个应用程序,现在我们注意到了这个问题......哈哈
-
我们可以从cookie中获取令牌并将其作为访问承载传递吗?我认为这行不通
标签: c# asp.net-mvc asp.net-web-api