一沙框架(YiShaAdmin) -WebAPI添加身份认证
记录YiShaAdmin webAPI站点添加身份认证功能。
从Github 下载下来代码发现API身份认证功能貌似没有写完,所以补充这个功能。
没有身份认证时,不用输入token 可以任意调用api接口,显然不符合常理。
接下来进行改造,三步走:
设置Authorization header修改AuthorizeFilterAttributeAPI接口授权
具体如下:
设置Authorization header
StartUp.cs文件ConfigureServices方法增加如下代码
#region Auth
//Bearer 的scheme定义
var securityScheme = new OpenApiSecurityScheme()
{
Description = "JWT Authorization header using the scheme. Example: /"Authori
共有 0 条评论