You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

C# API JWT认证异常:未带Token仍返回200及数据求助

问题原因及解决方法

这不是Swagger的特性,是你的API认证授权中间件配置不完整导致的。

你仅在Program.cs中注册了认证服务,但未将认证、授权中间件加入请求处理管道,使得[Authorize]特性未生效——接口会直接跳过认证检查执行后续逻辑返回200和数据集,而Swagger的调试界面可能同时展示了认证挑战的401提示和接口实际返回的200响应(实际单次请求只会返回一个响应,属于界面显示的混淆)。

修复步骤

在Program.cs中添加app.UseAuthentication()和app.UseAuthorization()中间件,且必须放在app.UseRouting()之后、app.UseEndpoints()之前,示例代码如下:

// 其他配置代码...
app.UseRouting();

// 新增这两行,顺序不可调换
app.UseAuthentication();
app.UseAuthorization();

app.UseEndpoints(endpoints =>
{
    endpoints.MapControllers();
});
// 其他配置代码...

关键说明

  • UseAuthentication():负责解析并验证请求中的JWT Token,完成身份验证流程。
  • UseAuthorization():依据[Authorize]特性,检查已通过认证的用户是否具备接口访问权限。

缺少这两个中间件时,[Authorize]特性相当于无效标记,接口会直接执行业务逻辑返回数据,从而出现你看到的异常现象。

内容的提问来源于stack exchange,提问作者Ivo Kazimirs

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 17:23:09