.NET 8 Web API添加[Authorize]返回404,Bearer默认方案配置异常
.NET 8 Web API 授权配置异常问题
在.NET 8.0 Web API中实现带授权的控制器时遇到以下问题:
- 仅添加
[Authorize]属性时,接口返回404响应;但明确指定认证方案[Authorize(AuthenticationSchemes = "Bearer")]时,接口可正常工作 - 尝试两种方案将Bearer认证方案设为全局默认均未解决问题:
- 方案1
- 方案2
其中第二种方案虽能让[Authorize]正常生效,但给端点添加[Authorize(Roles = "Admin")]时,仍会返回404响应
项目配置代码如下:
var builder = WebApplication.CreateBuilder(args); var jwtSection = builder.Configuration.GetSection("JwtSection"); var theKey= Encoding.UTF8.GetBytes(jwtSection["TheKey"] ?? string.Empty); builder.Services.AddAuthentication(JwtBearerDefaults.AuthenticationScheme) .AddJwtBearer(options => { options.TokenValidationParameters = new TokenValidationParameters { ValidateIssuer = true, ValidateAudience = true, ValidateLifetime = true, ValidateIssuerSigningKey = true, ValidIssuer = jwtSection["Issuer"], ValidAudience = jwtSection["Audience"], IssuerSigningKey = new SymmetricSecurityKey(theKey), RoleClaimType = ClaimTypes.Role, }; }); builder.Services.AddAuthorization(); builder.Services.AddHttpContextAccessor(); builder.Services.AddDbContext<MyDbContext>(options => options.UseMySql(builder.Configuration.GetConnectionString("Connection"), ServerVersion.AutoDetect(builder.Configuration.GetConnectionString("Connection")))); builder.Services.AddIdentity<IdentityUser, IdentityRole>() .AddEntityFrameworkStores<MyDbContext>() .AddDefaultTokenProviders(); builder.Services.AddScoped<IRequestContextService, RequestContextService>(); builder.Services.AddTransient<IAuthService, AuthService>(); builder.Services.AddTransient<IUsersService, UsersService>(); builder.Services.AddTransient<ITokenService, TokenService>(); // Add services to the container. // Learn more about configuring Swagger/OpenAPI at https://aka.ms/aspnetcore/swashbuckle builder.Services.AddControllers(); builder.Services.AddEndpointsApiExplorer(); builder.Services.AddSwaggerGen(); var app = builder.Build(); // Initialize roles (if they don't exist) using (var scope = app.Services.CreateScope()) { var roleManager = scope.ServiceProvider.GetRequiredService<RoleManager<IdentityRole>>(); await RoleInitializer.InitializeRoles(roleManager); } app.UseRouting(); app.UseAuthentication(); app.UseAuthorization(); app.UseMiddleware<ExceptionHandlingMiddleware>(); // Configure the HTTP request pipeline. if (app.Environment.IsDevelopment()) { app.UseSwagger(); app.UseSwaggerUI(); } app.UseHttpsRedirection(); app.MapControllers(); app.Run();
内容的提问来源于stack exchange,提问作者DonAlex1897
相关产品推荐
相关产品推荐

