ASP.NET имеет атрибут [Allow Anonymous]
, который позволяет обойти авторизацию на определенной конечной точке. Мне интересно, есть ли общий способ включения определенных схем аутентификации на конечной точке для каждой конечной точки.
Представьте, что вы хотите поддерживать разные схемы, такие как Basic
, Bearer
и т. Д. Но вы не хотели поддерживать все схемы на всех конечных точках. Кажется, что удобный способ сделать это - создать атрибуты, такие как [BasicAuth] и [BearerAuth], чтобы вы могли просто аннотировать конкретные конечные точки, которые вы хотите включить. Однако, глядя на работу атрибутов AuhtorizationAttributes, кажется, что они ведут себя как логическое И, а не логическое ИЛИ.
Например, если я аннотирую конечную точку обоими [BasicAuth] и [BearerAuth], и один из них вернет False
на IsAuthorized
, все закончится неудачей. Это заставляет меня думать, что я либо смотрю не в том месте, либо у меня необычный вариант использования.
Я смотрю в неправильном направлении?