jqueryを使用してWebフォームアプリケーションから呼び出されるasp.netWebAPIサービスがあります。フォームベースの認証とAuthorizeAttributeを使用して、特定の役割のみがデータにアクセスできるようにしています。
私のWebAPIにメソッドがあります..IDを取得するGetは、認証されたユーザーがURLを計算し、データベースからデータを参照できるという考えは好きではありません。Web APIを呼び出しているクライアントを検証することは可能ですか?したがって、jqueryコードからWeb APIを呼び出すと機能しますが、誰かがブラウザーにURLを入力すると、アクセスが拒否されますか?
あなたの助けをありがとう..ウェブAPIは素晴らしいです!私はただその聴衆を飼いならす必要があります。