我有一个小的Web API应用程序,它使用Identity管理用户,并使用Owin Bearer Tokens。这个实现的基础部分工作得很好:我可以注册用户,登录用户并访问标记有
我的下一步是使用角色限制Web API端点。例如,只有Admin角色的用户才能访问某个控制器。我已创建了Admin用户,并将其添加到Admin角色中。但是,当我将现有控制器从
[Authorize]
的Web API端点。我的下一步是使用角色限制Web API端点。例如,只有Admin角色的用户才能访问某个控制器。我已创建了Admin用户,并将其添加到Admin角色中。但是,当我将现有控制器从
[Authorize]
更新为[Authorize(Roles = "Admin")]
并尝试使用Adim帐户访问它时,我会收到401 Unauthorized
的错误提示。 //Seed on Startup
public static void Seed()
{
var user = await userManager.FindAsync("Admin", "123456");
if (user == null)
{
IdentityUser user = new IdentityUser { UserName = "Admin" };
var createResult = await userManager.CreateAsync(user, "123456");
if (!roleManager.RoleExists("Admin"))
var createRoleResult = roleManager.Create(new IdentityRole("Admin"));
user = await userManager.FindAsync("Admin", "123456");
var addRoleResult = await userManager.AddToRoleAsync(user.Id, "Admin");
}
}
//Works
[Authorize]
public class TestController : ApiController
{
// GET api/<controller>
public bool Get()
{
return true;
}
}
//Doesn't work
[Authorize(Roles = "Admin")]
public class TestController : ApiController
{
// GET api/<controller>
public bool Get()
{
return true;
}
}
问:如何正确设置和使用角色?