讲师中心 微信公众号
AI工具推荐 视频效率加速

C#如何配置Swagger Bearer认证_C# Swagger JWT配置方法【常用】

落明姑娘_7950

落明姑娘_7950

发布时间:2026-05-23 14:06:45

|

646人浏览过

|

来源于php中文网

原创

Swagger UI不显示Authorize按钮的根本原因是OpenAPI文档未声明认证方案,必须同时配置AddSecurityDefinition("Bearer",...)和AddSecurityRequirement(...),且Scheme名称严格匹配小写"bearer",并确保认证中间件加载顺序正确(AddAuthentication→AddAuthorization→AddEndpointsApiExplorer→AddSwaggerGen→UseRouting→UseAuthentication→UseAuthorization→UseSwaggerUI)。

c#如何配置swagger bearer认证_c# swagger jwt配置方法【常用】

Swagger UI 不显示 Authorize 按钮,基本就是 AddSecurityDefinition 和 AddSecurityRequirement 没配全,或者中间件顺序错了。

为什么 Swagger UI 里没 Authorization 按钮

根本不是“没启用”或“插件没装”,而是 OpenAPI 文档生成时压根没声明认证方案。Swashbuckle 不会自动识别你用了 JWT,必须手动告诉它:AddSecurityDefinition("Bearer", ...) 定义方案,再用 AddSecurityRequirement(...) 告诉它“哪些接口需要这个方案”。漏掉任一环节,按钮就不会出现。

常见错误包括:

  • Scheme = "Bearer" 写成首字母大写 —— 必须小写 "bearer",否则 OpenAPI 规范不认
  • 只加了 AddSecurityDefinition,但没调 AddSecurityRequirement,按钮显示了也点不动
  • 把 AddSecurityRequirement 传了个空字典或错的 key,比如 {"JWT", ...} 而不是 {"Bearer", ...}

.NET 6+ Program.cs 中认证与 Swagger 的加载顺序

顺序错一个位置,就会出现:Swagger 页面空白、控制台报 Failed to load API definition、或点击 Authorize 后调接口仍返回 401 Unauthorized —— 实际请求根本没进认证中间件。

正确顺序是(缺一不可):

C#
C#

"避开 C# 常见错误——空陷阱、异步陷阱、LINQ 陷阱及资源泄漏。"

下载
  • AddAuthentication().AddJwtBearer(...) → 先注册认证方案
  • AddAuthorization() → 注册默认策略(如 options.DefaultPolicy = new AuthorizationPolicyBuilder().RequireAuthenticatedUser().Build())
  • AddEndpointsApiExplorer() + AddSwaggerGen(...) → 此时才能在配置中引用前面定义的 "Bearer" scheme 名
  • UseRouting() → 紧接着
  • UseAuthentication() 和 UseAuthorization() → 必须在 UseSwaggerUI() 之前

Authorize 按钮点了却没把 token 加到请求头里

这不是后端配置失败,是前端行为逻辑没触发。Swagger UI 默认不会给所有接口自动加 Authorization: Bearer xxx,它只对明确标注了认证要求的接口才注入 token。

必须同时满足:

  • 控制器或 Action 上打了 [Authorize] 特性
  • AddSecurityRequirement 已正确绑定到该接口的 OpenAPI 描述中(Swashbuckle 默认能识别 [Authorize],但前提是没用自定义策略名绕过它)
  • Swagger UI 加载的文档里,对应接口的 security 字段包含 {"Bearer": []}

如果用了类似 [Authorize(Policy = "MyPolicy")] 这种自定义策略,且没在 AddSecurityRequirement 中显式映射,Swagger 就不会自动关联 token。

容易被忽略的细节

很多人配完发现 token 输入后还是 401,翻日志看到 Bearer was not authenticated,其实问题不在 Swagger,而在 JWT 验证本身:

  • MetadataAddress 地址拼错、网络不通,或返回的 JWKS 不含有效 signing key
  • Audience 和授权服务器发的 token 中 aud 字段不一致(注意大小写和数组/字符串差异)
  • 本地调试时用了 ValidateIssuerSigningKey = true,但没配 IssuerSigningKey,也没走 MetadataAddress 自动拉取
  • Swagger UI 发起的请求是浏览器发起的,若后端开了 CORS 但没允许 Authorization 头,预检请求会失败,表现为静默无响应

热门AI工具

更多
VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

相关专题

更多
c#是什么意思
c#是什么意思

C#是一种通用的面向对象编程语言,它在.NET框架上运行,可用于开发各种类型的应用程序。本专题为大家提供c#相关的各种文章、以及下载和课程。

932

2023.08.08

什么是c#
什么是c#

C#(读作C Sharp)是一种现代的、通用的、面向对象的编程语言。它由微软公司开发,于2000年首次发布,主要用于开发Windows桌面应用程序、Web应用程序、移动应用程序以及游戏开发等领域。C#是一种类型安全和托管的编程语言,它结合了C++的强大性能和C语言的简单易学特点,并引入了许多新的特性和概念,如委托、属性、泛型和异步编程等,以提高开发效率和代码可维护性。

2611

2023.08.31

C#中base关键字的用法
C#中base关键字的用法

在C#中,base关键字用于访问当前类的基类成员,这包括基类的字段、属性、方法、构造函数、索引器以及事件。想了解更多C#的相关内容,可以阅读本专题下面的文章。

845

2024.03.13

C#Task用法
C#Task用法

Task在C#中是用于表示异步操作的对象,它位于System.Threading.Tasks命名空间中。想了解更多C#中各种用法的相关内容,可以阅读本专题下面的文章。

2595

2024.03.14

C# 并发与异步编程
C# 并发与异步编程

本专题系统讲解 C# 异步编程与并发控制,重点介绍 async 和 await 关键字、Task 类、线程池管理、并发数据结构、死锁与线程安全问题。通过多个实战项目,帮助学习者掌握 如何在 C# 中编写高效的异步代码,提升应用的并发性能与响应速度。

292

2026.02.03

C# 多线程与异步编程
C# 多线程与异步编程

本专题深入讲解 C# 中多线程与异步编程的核心概念与实战技巧,包括线程池管理、Task 类的使用、async/await 异步编程模式、并发控制与线程同步、死锁与竞态条件的解决方案。通过实际项目,帮助开发者掌握 如何在 C# 中构建高并发、低延迟的异步系统,提升应用性能和响应速度。

369

2026.02.06

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

611

2026.03.11

C# Unity游戏开发与ECS架构实践
C# Unity游戏开发与ECS架构实践

本专题聚焦 C# 在 Unity 游戏开发中的应用,系统讲解 ECS(Entity-Component-System)架构设计、游戏对象管理、性能优化与内存控制策略。通过实际游戏案例,帮助开发者构建高性能、结构清晰的游戏系统,提高游戏开发效率与运行性能。

309

2026.04.13

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

100

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Conan 2 Essentials 免费课程
Conan 2 Essentials 免费课程

共0课时 | 0人学习

CMake 与 Conan 集成实践
CMake 与 Conan 集成实践

共0课时 | 0人学习

Conan 2 高级依赖模型介绍
Conan 2 高级依赖模型介绍

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn