我们有一个ASP.NET核心Web,我想用来保护它。图形标记是有效的,我可以进行图形调用,它可以很好地工作。但是,如果我尝试访问使用JWT身份验证配置的ASP.NETCore,则会出现以下错误。ValidateAudience = false // This is for testing });
同样的配置也适用于Azure AD访问令牌
我创建了一个web,它使用JWT令牌进行授权,并使用基于角色的策略(基于this文章)。用户登录会生成一个用于授权的令牌。我成功地生成了令牌,但是当我开始使用它来访问受限制的API操作时,它不工作,并一直给我401HTTP错误(我甚至不能调试,因为动作调用不会触发)。我做错了什么?c.AddSecurityDefinition("Bearer", new OpenApiSecurityScheme