Web API 2和ASP标识 - 锁定用户的处理

mav*_*avo 6 asp.net-identity asp.net-web-api2

我刚刚将我的Web应用程序(ASP.NET MVC)迁移到ASP Identity.

除了Web应用程序提供的API之外,在完成一些工作之后一切正常.这是一个WEB API 2,它使用承载令牌机制来验证用户.身份验证本身也可以.但是:当用户被锁定时,用户的令牌仍然通过API令牌端点发出.

有没有建议的方法来处理这个?我没有找到任何例子......

谢谢!

mav*_*avo 5

好吧,那是一个愚蠢的......我现在看得更清楚了:)

我一直都在眼前:Web-Api2-Template包含一个"ApplicationOAuthProvider"类.这个允许几个地方拦截管道...我选择了已经覆盖的方法"GrantResourceOwnerCredentials",我在密码检查后直接检查用户是否被锁定.

对不起,希望对某人有帮助.