+ پس از بررسی دقیق کدهای پروژه xIds، مشخص شد که اگرچه زیرساخت
+ XApiKeyAuthenticationHandler و Policyهای مربوطه بهدرستی پیادهسازی شدهاند،
+ اما چهار مشکل معماری مانع از کارکرد صحیح احراز هویت با API Key در Swagger میشوند.
+
-
+
- ترتیب ثبت Schemeها:
XApiKeyاول ثبت شده و بهعنوان DefaultScheme انتخاب میشود — در نتیجه درخواستهای Bearer Token هم به آن حواله میشوند و شکست میخورند.
+ - عدم تنظیم DefaultScheme: در
AddAuthentication()هیچ DefaultScheme مشخصی تعیین نشده است.
+ - محدودیت LocalApi Policy: Policy
IdentityServerConstants.LocalApi.PolicyNameفقط SchemeIdentityServerAccessTokenرا قبول میکند.
+ - عدم وجود PolicyScheme هوشمند: هیچ مکانیزمی برای انتخاب پویای Scheme بر اساس Header درخواست وجود ندارد. +