webapi2.1 の認証に関するいくつかのテストを行っていますが、それがどのように機能するのか少しわかりません。
[Authorize] が設定された webapi コントローラーがあるため、ベアラー トークンなしで呼び出そうとすると、期待どおり 401 が返されます。
ステップ 1 - 新しいトークンを生成し、それをリクエストのヘッダーに追加すると、期待される結果が返されます。ステップ 2 同じアカウントの詳細で新しいトークンを生成します。古いトークンまたは新しいトークンを使用してデータにアクセスできます。
最初のトークンがまだ機能するのはなぜですか? これは古いトークンを使用して 401 を返すはずだと思いましたか?