Я некоторое время тестировал свою систему аутентификации Web API и наткнулся на что-то действительно странное.
Я следую этим шагам:
1 - я регистрирую пользователя и система предоставляет токен JWT
2 - я пытаюсь вызвать действия API с токеном, и все работает как положено
3 - Теперь я удаляю свою базу данных и перестраиваю ее заново с помощью команды Add-Migration
4 - в моей базе данных нет пользователей, но если я вызываю действие API с использованием предыдущего сгенерированного токена (из пункта 1), он принимается как правильно авторизованный. Помните, моя база данных чистая. Нет пользователей, нет токенов и т. Д. c. зарегистрирован.
Кто-нибудь может догадаться, что здесь происходит?