シンプルな REST Web サービスがあります。SimpleWebToken セキュリティを実装しようとしたため、CanreadToken と ReadToken をオーバーライドしてカスタム SecurityTokenHandler を作成し、それを web.cofig ファイルに登録しました。
<system.identityModel>
<identityConfiguration>
<securityTokenHandlers>
<clear/>
<add type="TestTokens.SimpleWebTokenHandler, TestTokens"></add>
</securityTokenHandlers>
<audienceUris>
<clear/>
<add value="http://mytestrealm/"/>
</audienceUris>
</identityConfiguration>
着信リクエストを確実に処理できるようにするために、 CanReadToken() が常に呼び出されると思いました。なぜ呼び出されないのですか?