ASP.NET Core 3.1中API添加[Authorize]特性后无法工作,但[AllowAnonymous]正常的问题求助
各位大佬好,我现在在开发一个基于ASP.NET Core 3.1的API,已经写好多个控制器了。这个API用JWT Bearer Token做身份验证,其中LoginController有三个接口:Login、Error和MenuList(根据用户角色返回对应菜单列表)。目前只有这个控制器的表现是正常的——比如用户未登录时调用MenuList会返回HTTP 401未授权错误,登录后就能正常返回结果,完全符合预期。
但我遇到了个头疼的问题:给其他控制器添加[Authorize]特性后,不管用户有没有登录,调用这些控制器的接口时要么直接返回401错误,要么完全没响应,根本没法正常工作。反而如果给这些控制器加上[AllowAnonymous]特性,接口就能正常返回数据了。
我对照LoginController的配置检查了JWT的相关设置,感觉逻辑都是一致的,但就是找不到问题根源,有没有朋友能帮忙分析下可能的原因呀?
备注:内容来源于stack exchange,提问作者Aliyan Ahmed
相关产品推荐
相关产品推荐

