下面是我的场景:我有一个MVC4.5/WebApi2应用程序,它使用基于OpenIdConnectAuthentication提供程序的Thinktecture.IdentityServer。中有了访问令牌,所以我希望在它到达API之前将它添加到授权头中,从而获得成功的身份验证。app.UseWebApi(ConfigureAPI());之后的OWIN中间件
public class UseCookieToBearerAuthentication : Owin
我正在将ASP.NET Web API 4.6 OWIN应用程序移植到ASP.NET Core 2.1。该应用程序基于JWT令牌工作。但是令牌是通过cookie而不是头传递的。我不知道为什么不使用标题,这只是我必须处理的情况。
假设身份验证不是通过cookie完成的。曲奇只是用作传送媒介。在遗留应用程序中,使用CookieOAuthBearerProvider<e