是否可以对同一控制器使用两种身份验证方案?

问题描述

我想使用我的开放数据(OData)控制器从MVC中的第三方网格工具访问数据(使用Cookie身份验证),并且我也想使用相同的控制器来与移动Xamarin应用程序同步数据(使用令牌身份验证)。

这是我的启动文件的摘录...

            services.AddAuthentication(options =>
        {
            //options.DefaultScheme = CookieAuthenticationDefaults.AuthenticationScheme;
            //options.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme;
            //options.DefaultChallengeScheme = CookieAuthenticationDefaults.AuthenticationScheme;
        })
            .AddCookie(options => options.SlidingExpiration = true)
            .AddJwtBearer(options =>
            {
                options.TokenValidationParameters = new TokenValidationParameters
                {
                    ValidateIssuer = false,ValidateAudience = false,ValidateLifetime = false,RequireExpirationTime = false,ValidIssuer = authOptions.Issuer,ValidAudience = authOptions.Audience,IssuerSigningKey = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(authOptions.SecureKey))
                };
            });

和控制器的相关位如下所示。

 [Authorize(AuthenticationSchemes = CookieAuthenticationDefaults.AuthenticationScheme),Authorize(AuthenticationSchemes = JwtBearerDefaults.AuthenticationScheme)]
 public class FooODataController : ODataController {...}

问题在于,cookie和承载令牌都始终受到挑战,因此永远不会对用户进行身份验证。有谁知道实现此目标的方法,以便在其中任何一个挑战均成功的情况下对用户进行身份验证?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)