Solución: 405 Method Not Allowed en lugar de 401 con JWT bearer en ASP.NET Core
Un endpoint protegido que devuelve 405 en lugar de 401 casi siempre significa que el enrutamiento rechazó el verbo HTTP antes de que corriera la autenticación, o que un esquema de cookies robó el challenge. Aquí te explico cómo distinguirlo.