【问题标题】:Server to Server authentication in dotnetdotnet 中的服务器到服务器身份验证
【发布时间】:2022-11-30 14:49:39
【问题描述】:

我有一个 web api 服务器,可以说,api.app.com 为我的应用程序提供数据,我在 www.app.com 上有一个单独的 web 服务器,为用户提供应用程序的页面。我正在使用在 webapi 上创建的 JWT 来授权用户。当客户端使用用户名和密码从www.app.com 上提供的登录页面登录时,将创建令牌。我希望www.app.com(Web 服务器)向 api.app.com(Web API)发送请求以验证用户身份,然后将从 Web API 获取的令牌存储在客户端的 cookie 中。

然后我只希望经过 api 身份验证的客户端可以访问 Web 服务器上的页面,而 Web 服务器代表每个请求的客户端从 Web API 获取数据。

网上到处都查了,没有明确的解决办法

【问题讨论】:

  • 你的问题不清楚。首先你说你正在使用 JWT 来对抗 app,然后你说你想要 app 来对api 的用户进行身份验证。那你有没有JWT?或者您想对appapi 使用不同的标记?

标签: c# .net .net-core jwt .net-6.0


【解决方案1】:

Web api 通常是 JWT 令牌的消费者。一旦收到,他们就会验证令牌,并检查索赔并根据结果继续进行。你的环境让我有点困惑。 看来您的 api 应用程序被用作身份服务器和数据提供者。最好将这些问题分开。

【讨论】:

    猜你喜欢
    • 2016-05-16
    • 2019-07-23
    • 2022-09-27
    • 1970-01-01
    • 2020-11-24
    • 1970-01-01
    • 1970-01-01
    • 2021-04-27
    • 2016-01-02
    相关资源
    最近更新 更多