我在写一个网络API。它所做的事情之一是使用访问Azure DevOps。当我们得到Azure AD (Azure Active Directory)的支持时,我在想,我可以让我的应用程序对Azure AD进行身份验证,并对Azure DevOps使用这个令牌/授权。我不想提示用户在每次访问一个独特的服务时,都授权给Azure AD,特别是因为他们都得到Azure AD的支持。
这是我第一次在ASP.Net Web API中实现授权。我需要为我的web API项目实现自定义授权。要求是针对现有表对用户进行授权。我偶然发现了链接。我想知道未经授权的请求是如何处理的?我们如何确保"HandleUnauthorizedRequest“发送”未授权“的消息,并且不让应用程序执行API方法。Give the user error message instead of serving the