【发布时间】:2019-10-16 23:03:48
【问题描述】:
我正在开发一个应该用于 webhook 调用的 C# Web API REST webservice。
我的问题是,当我尝试连接到我的网络服务并调用我的控制器时,我总是收到一条有关 ms-signature 参数的错误消息。调用我的控制器的唯一方法是在客户端使用 HMAC 身份验证(即,对密钥进行 SHA 计算以及要发送到 Web 服务的 JSON 数据)。似乎默认设置了 HMAC 身份验证,即使我不想要它。
我添加了一个用于登录和密码检查的 BasicAuthenticationFilter 类,它可以工作,但在调用控制器之前,我仍然有关于 ms-signature 参数的错误消息。
我应该怎么做才能在我的 REST Web 服务中禁用 HMAC 身份验证?通过登录名和密码进行基本身份验证对我来说已经足够安全了。
【问题讨论】:
-
请阅读Under what circumstances may I add “urgent” or other similar phrases to my question, in order to obtain faster answers? - 总结是这不是解决志愿者的理想方式,并且可能会适得其反。请不要将此添加到您的问题中。
标签: rest authentication asp.net-web-api hmac