我正在设计一个 Web 应用程序,我已将该应用程序拆分为两个 Web 项目,一个 MVC 项目和一个 WebAPI 项目。MVC 项目部署到绑定到http://mysite.com/app的虚拟主机。WebAPI 项目部署为 MVC 应用程序的子应用程序,并绑定到http://mysite.com/app/Data。这种拆分的原因是 WebAPI 站点可以打包为数据层的独立程序集,而 MVC 站点用作表示层。
身份验证和授权在顶级 MVC 应用程序中按预期工作,但在 WebAPI 子应用程序中没有。我本来希望子应用程序与其父应用程序共享相同的 HttpContext 。我错了吗?
有没有办法将父应用程序和子应用程序耦合在一起,以便它们彼此使用相同的授权上下文?