Я начинаю с Web-API Asp.Net, и здесь моя проблема:
Я реализую настраиваемый фильтр авторизации для проверки моего заголовка сообщения, ищущего ключ API. Основываясь на этом ключе API, я извлекаю своего пользователя, а затем я хотел бы узнать, может ли он иметь доступ к некоторым ресурсам. Идентификатор ресурсов, который я хочу проверить, находится в параметрах HTTP-запроса. Но когда я использую метод AuthorizationFilter, список параметров действий пуст.
Как я могу это сделать?
Если я использовал ActionFilter для замены фильтра авторизации, как я могу быть уверен, что это будет первый фильтр? И во всем мире, как я могу указать порядок выполнения фильтров?
Последний вопрос, можно ли добавить некоторые данные "на трубе", которые я мог бы получить на любом фильтре? Что-то вроде хранилища сеансов, но ограничивается запросом?
Спасибо за любой ответ