标签: asp.net-web-api
我刚刚在WebAPI上完成了入门课程。
我通过令牌验证。
我想返回属于用户的项目列表。 操作方法需要授权,但我不想使用 用于查看用户ID的会话。但是我不想通过 userID作为我的Angular客户端查询中的参数。
这将允许另一个经过身份验证的用户发送不同的ID 用户可以看到他们的物品。我不想要这个。
似乎大多数WebAPI返回结果都是针对常见项目的。