0
我有一个web应用前端和web api后端都写在ASP .Net Core 1.1 MVC。我使用Auth0作为认证服务器,使用“授权码授权流程”。从web api获取登录用户
因此,用户登录 - 即用户被引导至Auth0的登录屏幕,如果用户名和密码正确,则向Web应用程序发回授权代码,然后Web应用程序交换访问令牌,然后用于所有web api调用。
然后,用户点击一个链接,使网页应用程序调用web api动作。我的问题是,web api如何知道哪个用户正在提出请求?或者,也许在用户成功登录的时候,Web应用程序应该调用web api中的控制器并告诉它刚刚登录了哪个用户?不知道最好的做法是什么...
谢谢
谢谢Artem! – user1900799