Это полностью зависит от вас. но я не рекомендую передавать токен в теле.
В почтовом запросе вы должны передать некоторые данные вместе с токеном, тогда ваше тело запроса будет выглядеть следующим образом
{
"Token":"sdfjklsklfjsdkljfskljflskjfskljflsdk",
"data":{
"FirstName":"Pankaj",
"LastName":"Rawat"
}
}
C# Employee.cs
Public class Employee
{
public string FirstName {get; set;}
public string LastName {get; set;}
}
Вы не сможете сопоставить свои данные поста напрямую с вашим типом объекта, и вам нужно написать дополнительный код для разделения токена и данных.
В большинстве случаев мы пропускаем все большие JSON параметр в теле метода, каждый раз, когда вам нужно десериализовать ваше тело запроса для получения токена (даже токен недействителен или отсутствует)
Вы можете написать свой собственный фильтр аутентификации, но вы должны передать токен в запросе заголовок