при вызове метода проверять Scope клиента? Юзается IdentityServer3
За MVC5 не подскажу, но для Core Middleware'а для чеканья токенов подключается, а следом мидлвара для авторизации, потом конфигаешь политику, отвечающую за чеканье скоупа, как-то её называешь, пишешь [Authorize("имя_политики")] на нужных экшонах/контроллерах. Profit.
Обсуждают сегодня