Я следовал этому руководству http://www.tugberkugurlu.com/archive/api-key-authorization-through-query-string-in-asp-net-web-api-authorizationfilterattribute, чтобы создать собственный фильтр авторизации.
У меня есть CarController с моим пользовательским атрибутом авторизации: [ApiKeyAuth ("apiKey", typeof (ApiKeyAuthorizer))]
Я посылаю два параметра в URL-адресе: host / Car / 4?= xxx & pass = xxx Это работает в принципе нормально, однако я хочу, чтобы только владельцы автомобилей могли видеть информацию об их автомобилях.Например, пользователь ABC может видеть только хост / Car / 5, а пользователь DEF может видеть хост / Car / 6 и хост / Car / 10, как я могу решить этот сценарий?Как я могу получить доступ к идентификатору автомобиля, используемого в запросе (хост / автомобиль / идентификатор) в моем ApiKeyAuthorizer.
Приветствия