【发布时间】:2020-04-17 15:14:46
【问题描述】:
首先,让我解释一下为什么我的问题与网站上已针对此错误提出的其他问题不同。我知道权限已关闭,不想修复它
现在,上下文是this article from Microsoft
services.AddAuthorization(options =>
{
var defaultAuthorizationPolicyBuilder = new AuthorizationPolicyBuilder(
JwtBearerDefaults.AuthenticationScheme,
"AnotherJwtBearerSchemee");
defaultAuthorizationPolicyBuilder =
defaultAuthorizationPolicyBuilder.RequireAuthenticatedUser();
options.DefaultPolicy = defaultAuthorizationPolicyBuilder.Build();
});
由于默认授权策略被覆盖,因此可以 在控制器中使用 [Authorize] 属性。然后控制器 接受由第一个或第二个颁发者发出的带有 JWT 的请求。
现在,上面的功能可以工作了,拥有第一或第二权限的用户可以成功地对我的服务进行身份验证。但是 - 当其中一个权限关闭时,整个身份验证失败,这令人沮丧,因为我想使用任一权限进行身份验证,但最终取决于是否启动和在线
我的问题是:如果其中一个权威机构未能回答,是否仍然可以忽略异常。或者,如果有另一种方法可以允许 MS Doc 中引用的预期行为“控制器然后接受由第一个或第二个颁发者发出的带有 JWT 的请求”
【问题讨论】:
标签: asp.net-core .net-core asp.net-authorization asp.net-authentication