我正在尝试理解Asp.netWebApi个人帐户的身份验证和授权。我在网上看过几个教程,包括。简而言之,当用户代理提供用户名和密码时,API将发出一个令牌,客户端将在随后对API的调用中使用该令牌来标识自己。用户代理通过发出请求来接收令牌,通常是向:发出请求。路径在Startup类中的设置如下所示:
TokenEndpointPath = new PathSt
每个命中我的Asp.Net Core WebAPI的请求都被拒绝为401未经授权的请求,尽管它在我的本地开发环境中工作正常。我已经将Asp.Net核心web应用程序接口配置为使用由安装在运行Windows server 2016的服务器上的证书签名的持有者令牌对传入请求进行身份验证。我已经确保传入的<