Мне нужно создать веб-сайт Intranet с использованием проверки подлинности Windows. Некоторые из наших сотрудников должны использовать этот сайт, чтобы просмотреть некоторые данные, поступающие через общественную сторону api. Этот api обеспечивает POST-действия для получения данных от полевых сотрудников с помощью приложения android, написанного нашей компанией.Различные разрешения для представлений и api в приложении ASP.NET Core
Неужели я ошибаюсь, что все устройства аутентификации, такие как Windows Authentication, обычно являются приложениями? Можно ли предоставить Auth X для всех представлений HTML и аутентификации Y для всех действий api?
Спасибо за вашу помощь
Это звучит замечательно, но с тех пор я включил проверку подлинности Windows с помощью IIS он включен на все действия. – HeW
Редактировать: Я говорю об аутентификации, а не о авторизации. Я знаю, что могу применять политики на основе ролей или претензий на контроллере или действиях, но как насчет различной аутентификации, такой как Windows для html или jwt для отдыха? – HeW