【发布时间】:2015-05-07 15:34:48
【问题描述】:
我有一些用 [Authenticate] 属性装饰的端点。现在第三方客户端必须使用共享的 API 密钥来访问同一个端点。
由于这两种情况的代码完全相同,我想首先检查当前请求是否来自经过身份验证的用户,如果不是,则检查是否提供了有效的 API 密钥作为后备。
有没有办法为同一个端点同时使用 [Authenticate] 和 [ValidateApiKey] 属性?
类似:
[Authenticate | ValidateApiKey]
public long Post(MyDto request)
{
// ....
}
【问题讨论】:
标签: authentication servicestack api-key