2017-09-26 144 views
1

我想确保在dotnet核心中的某些API。
不需要角色。我只需要允许或禁止。
要检查用户是否被允许,我使用Active Directory和Novell nuget library。这部分已经工作。Asp.Net核心2.0 Webapi简单认证

为了保护API,我只是在该方法中添加了授权属性。

目前我使用一个http头来传递用户名和密码。 (base64编码)。

如何将AD检查与Authorize属性结合使用?

我见过AddIdentity/AddAuthentication/AddAuthorization/Claims/JWT/...但我迷路了。

回答

0

我会Thinktecture IdentityServer一开始走的就是做乔布

,你还会发现大量的实例和样品,你可以参考一下。

+2

要添加到此解决方案,AD集成:http://docs.identityserver.io/en/release/topics/windows.html – Schwarzie2478

+0

感谢您的参考为完成的缘故:) @ Schwarzie2478 – rmjoia