L'API WEB - Autoriser au contrôleur ou de l'action (pas d'authentification)

J'ai déjà une API qui n'a Pas d'Authentification. C'est un public d'API Web qui plusieurs clients utilisent en faisant de simples demandes.

Maintenant, il est nécessaire d'autoriser l'accès à une certaine méthode.

Est-il de toute façon pour ce faire, en gardant le reste des contrôleurs et des méthodes respectives "ouvrir" pour les clients qui utilisent déjà cette API Web?

Comment puis-je déterminer si la demande a les permissions pour accéder à cette "protégés" méthode?

Mettre le [Authorize] sur l'action spécifique si c'est une partie de contrôleur qui a déjà anonyme actions. Si c'est la seule action sur le contrôleur, vous pouvez le mettre sur le contrôleur. Comment avez-vous été la planification sur l'autorisation de demandes pour cette action?
Et où puis-je définir qui a accès? À la demande du client doit changer aussi? L'habitude de la demande de prendre un gros gain de performance puisqu'il a pour valider l'accès à chaque fois qu'une demande est faite pour que la méthode spécifique?

OriginalL'auteur JCruz | 2016-08-03