Web APIのサービススタックv.4.5.6.0を評価しています。クライアントが基本認証または認証情報を使用して認証できるようにしたいのですが、クライアントが基本認証ヘッダーを提供できないようにしたいJWTサービスを利用する際のJWTトークンまたはセッションクッキー。これはやや恣意的ですが、特定のプロバイダからルートを除外する方法や、ログインした後でトークン/クッキーの使用を強制的に認証する方法はありますか? APPHOSTから特定のルートの認証プロバイダを無効にすることはできますか?
認証の設定:
private void ConfigureAuth(Container container)
{
var appSettings = new AppSettings();
this.Plugins.Add(new AuthFeature(() => new CustomAuthUserSession(),
new IAuthProvider[]
{
new CredentialsAuthProvider(),
new BasicAuthProvider(),
new JwtAuthProvider(appSettings)
}) { IncludeAssignRoleServices = false, MaxLoginAttempts = 10});
var userRepository = new CustomUserAuthRepository(container.TryResolve<IDbConnectionFactory>());
container.Register<IAuthRepository>(userRepository);
}
FYIは、ユーザーを認証するために使用されたAuthProviderを含む新しい 'session.AuthProvider'プロパティに関する更新された回答を参照してください。 – mythz
ありがとう! FromTokenCookieは私が必要とするものに対してうまく機能しています。 – liz