我有下面的GetAsync,我试图用一个持有者令牌来验证它,但我得到了一个403响应。当我查看请求头时,我可以看到Authorization: Basic YWJjOmRlZg== var client = new HttpClient(handler) BaseAddressnew AuthenticationHeaderValue("Bearer", "token");
var httpResponseMessage = _myclient.
到目前为止,我一直在构建一个完全由ASP.NET web API调用组成的Web服务。我现在需要将SignalR添加到组合中,但我想知道如何才能保持安全方面的一致性。我目前使用的是OAuth持有者令牌(带有OWIN身份验证),所以我的客户端基本上会有一个access_token,我通常会简单地将其添加到任何web调用的头部。但是,如何使用SignalR实现相同(或