我目前正在尝试实现 MembershipProvider 类,但我的用户存储库对于我在网上找到的大多数示例并不典型。我们不需要检索用户,而是简单地根据请求 URL 的身份验证服务器检查用户的身份:
- 用户尝试“发布”到
ws.example.com/jobA
- 属性使用身份验证服务器验证用户,以查看他们是否有权访问此操作/url
- 拒绝或接受请求
其他几篇文章为我指出了实现自定义会员提供程序的方向。我想它的方式,为了使这项工作,我需要能够看到请求的 URL 是什么,并且能够查看他们的 cookie。在过滤器中,我可以访问 HttpRequestMessage。在这种情况下,我如何获得我需要的信息?