Исправление: 405 Method Not Allowed вместо 401 при использовании JWT bearer в ASP.NET Core
Защищённая конечная точка, возвращающая 405 вместо 401, почти всегда означает, что маршрутизация отклонила HTTP-метод до запуска аутентификации, либо схема cookie перехватила вызов проверки. Вот как определить, что именно.