简单 Odata 客户端 - 如何在每个请求标头中添加 oAuth 令牌?

Rah*_*hul 4 c# auth-token access-token oauth-2.0 simple.odata.client

在 Microsoft oData v4 代理客户端中,有一个选项可以将身份验证令牌添加到每个请求中。可以通过以下方式实现:

var container = new Default.Container(new Uri(http://localhost:9000/));

//Registering the handle to the BuildingRequest event. 
container.BuildingRequest += (sender, e) => OnBuildingRequest(sender, e, accessToken);


//Every time a OData request is build it adds an Authorization Header with the acesstoken 
private static void OnBuildingRequest(object sender, BuildingRequestEventArgs e, TokenResponse token)
{
 e.Headers.Add("Authorization", "Bearer " + token.AccessToken);
}
Run Code Online (Sandbox Code Playgroud)

如何使用简单的 odata 客户端做同样的事情?

Pau*_*LLC 12

显然,我应该解释为什么这是答案。

说明:这是为 Simple ODataClient 添加令牌的方式。

var settings = new ODataClientSettings(new Uri("http://localhost:9000/"));
settings.BeforeRequest += delegate(HttpRequestMessage message)
{
    message.Headers.Add("Authorization", "Bearer " + token.AccessToken);
};

var client = new ODataClient(settings);
Run Code Online (Sandbox Code Playgroud)

  • 请考虑添加对 *** 为什么 *** 这是答案的解释。 (2认同)

Roh*_*han 7

一个更清晰/更简洁的解决方案是使用 HttpClient 实例实例化 ODataClient,而不是使用委托方法在每个 Http 调用中拦截和添加 Authorization 标头。

这也允许您控制 HttpClient 生命周期并重新使用它(无论如何您应该正常做!)否则 ODataClient 将在每次调用时创建一个新的 HttpClient 实例,这只是低效并导致套接字层上的大量流失。通常不是问题,但可以使用大量代码,所以只是一个好习惯。

下面的代码是使用 Azure AD OAuth2 令牌连接到 Dynamics 365 OData Web API 的 .Net 核心应用程序的摘录。

        httpClient.BaseAddress = new Uri(yourODataServiceRootURL);
        httpClient.DefaultRequestHeaders.Authorization = new AuthenticationHeaderValue("Bearer", yourBearerAccessToken);

        //Use the httpClient we setup with the Bearer token header
        var odataSettings = new ODataClientSettings(httpClient, new Uri("api/data/v9.1", UriKind.Relative));

        var odataClient = new ODataClient(odataSettings);
Run Code Online (Sandbox Code Playgroud)