我正在使用自签名证书在https端口上运行.NET Core Webapp。我有一种匿名用户和经过身份验证的用户都可以访问的方法。
当我以匿名用户的身份访问Controller方法时,Postman可以毫无问题地到达webapp断点。一旦我添加了承载令牌来测试经过身份验证的工作流,就会收到以下响应
我确定这不是自签名证书设置,也不是将证书添加到chrome中的受信任证书中或其他任何此类补救措施,因为邮递员在没有承载令牌的情况下没有连接问题,因此我们可以安全地排除自签名证书。
还有其他人看到过这种行为吗?