Блокировка пользовательских данных пользовательские данные при авторизации с тем же идентификатором

#.net #api #entity-framework-core #identityserver4

#.net #API #entity-framework-core #identityserver4

Вопрос:

Я использую identity framework и в настоящее время использую носитель токена (jwt) для аутентификации использования. Я не могу найти, как установить ключевое слово [authorize], чтобы проверить, сделан ли запрос пользователем, имеющим такие данные (идентификатор пользователя в запрошенной таблице).

Или я должен просто вызвать ошибку в контроллере, когда запрашивающий идентификатор пользователя и держатель данных не совпадают? какая ошибка .net возвращает значение 401?

Ответ №1:

Взгляните на авторизацию на основе ресурсов в ASP.NET Ядро, думаю, это то, что вам нужно.