【发布时间】:2020-02-28 04:28:20
【问题描述】:
通过阅读使用 SignalR 进行身份验证的 Microsoft docs,看来使用不记名令牌进行身份验证的唯一方法是将其发送到 WebSocket 连接上的查询字符串中。
在检查 SignalR 握手时,似乎授权标头包含在协商调用中。由于在协商响应中返回了连接 ID,因此服务器可以跟踪该连接 ID 是否已通过身份验证。
为什么还需要将不记名令牌添加到 Websocket 连接查询字符串?
【问题讨论】:
标签: asp.net-core signalr asp.net-core-signalr