добавить новый способ, чтоб если условия выполнялись для него то запрос проходил дальше. Если для кастомного условия не выполнялись то подрубалась обычная jwt авторизация?
IAuthorizationHandler можно реализовать свой, или готовый взять и подключить
А как сделать так чтоб всегда можно было воспользоваться и старой и новой авторизацией?
Зачем тебе две авторизации?
Если один не отработает, то другой будет выполняться
Почему один может не отработать?
В некоторых случаях обычная авторизация не подойдёт. Типа очень специальный тип доступа к апихам.
Потому что не авторизует по jwt, например
В чем проблема права в авторизацию сунуть?
Например нет в запросе условий для моего способа
Так стоп. Речь про аутентификации или авторизацию?
Вообще и про то и про другое, но со вторым проблем нет
Ну тогда впилите authentication handler и радуйтесь
Сейчас попробую?
Не могу понять, мне все равно нужно указывать в атрибуте имя схемы
Просто authorize проверяет наличие дефолтной схемы вроде. 🤔 наверное нужно покурить доку)
Ещё не проверял но похоже на правду https://weblog.west-wind.com/posts/2022/Mar/29/Combining-Bearer-Token-and-Cookie-Auth-in-ASPNET
Обсуждают сегодня