Web API 2认证逻辑报错:未找到UnauthorizedResult方法
兄弟,我之前在Web API 2写认证逻辑时也踩过这个一模一样的坑!来给你把问题说透,再给你靠谱的解决办法:
问题到底出在哪?
Web API 2里的UnauthorizedResult(就是你调用Unauthorized()返回的那个结果对象)根本就没有无参构造函数!虽然编译器没给你报错,但运行时会因为找不到合法的初始化逻辑直接炸锅。其实Intellisense没显示无参版本的时候,已经在给你递小信号了,只是编译阶段没拦住这个问题而已。
正确的写法应该是这样
这个构造函数必须接收AuthenticationHeaderValue集合,目的是告诉客户端「你得用哪种认证方式来获取权限」(比如Basic、Bearer这些)。给你举两个实用的例子:
要求单一认证方式(比如Basic认证)
return Unauthorized(new AuthenticationHeaderValue("Basic"));
支持多种认证方式(同时允许Basic和Bearer)
return Unauthorized(new[] { new AuthenticationHeaderValue("Basic"), new AuthenticationHeaderValue("Bearer") });
为啥要这么写?
Web API 2的Unauthorized()方法设计逻辑就是要返回明确的WWW-Authenticate响应头,客户端拿到这个头才知道该跳转到登录页、还是请求Token。你直接调用无参版本等于没给客户端任何指引,运行时可不就报错了嘛!
内容的提问来源于stack exchange,提问作者user9393635
相关产品推荐
相关产品推荐

