У меня есть веб-API в ядре .net
, и он защищен учетными данными клиента и потоком авторизации через отдельный сервер идентификации.
У меня есть определенные вызовы API, я хочу, чтобы пользователи с определенными ролямидоступ и это просто
У меня также есть системные вызовы API, которые должны вызываться только машиной client_credentials на машину.
Простого размещения атрибута [Authorize] недостаточно, потому что это означает, что любой пользовательмог бы назвать это.
Как определить учетную запись клиента и ограничить метод?