基于策略的身份验证可以使用正确的策略用户正确获取,但是使用不正确的策略用户则始终可以获取500

时间:2019-05-22 09:35:11

标签: jwt http-status-codes asp.net-core-2.2 asp.net-core-identity ef-core-2.2

就像标题一样,我可以通过基于JWT的基于策略的身份验证从正确的用户名和密码中正确获取正确的信息,但是在它们不正确时总是获得Http 500,当我调试代码时,请使用邮递员发送GET,它将尽快返回500,并且调试未命中任何控制器。如何获得正确的401/403代码?

我只是像Microsoft Docs一样实现身份验证,并在控制器中使用[Authorize(Policy)]批注。

0 个答案:

没有答案