似乎我在问同样的问题,许多人都有,但不能把所有的东西都放在一起。我有一个标准的MVC应用程序,配置了使用标准身份数据库的Oauth,用户登录,一切正常,然后我想以经过身份验证的用户身份调用Web.API应用程序。根据我的研究,我已经将持有者令牌添加到web.api客户端,认为这将以某种方式在Web.API应用程序中得到授权。我已经将httpclient应用程序设置为指向相同的身份数据库,但我不确定我遗漏了什么。我已经花了几天的时间,没有运气,所以任何样品都会非常感谢。protected string GetToken() var ident