我在这篇文章中使用了第一个答案来利用策略策略:Override AuthorizeAttribute in ASP.Net Core and respond Json status 我已经在这个问题上工作了几天当我添加授权和添加我的Active Directory组并通过web客户端Swagger终结点时,它完全可以对我进行身份验证。但我正在尝试包含Windows服务(WCF应用程序)的权限,该服务使用HTTP客户端调用我的新REST端点。它不会将服务帐户标识为进行REST调用的用户。是
编辑: Postman/Browsers收到来自Amazon API Gateway终结点的有效响应正文。其他web应用程序则不需要。不带标头的基本GET。API终结点上不需要身份验证。OP:我在一个新的VueJS应用程序中利用Axios进行CRUD。Axios需要能够查询API (Amazon API Gateway)。目前,我有一个非常基本的Vue组件,用于查询数据并在响应时将其打印到控制台。我可以将上面的URL输入到浏览器或Postman中,然后我会收到相应的</