【发布时间】:2022-11-30 14:49:39
【问题描述】:
我有一个 web api 服务器,可以说,api.app.com 为我的应用程序提供数据,我在 www.app.com 上有一个单独的 web 服务器,为用户提供应用程序的页面。我正在使用在 webapi 上创建的 JWT 来授权用户。当客户端使用用户名和密码从www.app.com 上提供的登录页面登录时,将创建令牌。我希望www.app.com(Web 服务器)向 api.app.com(Web API)发送请求以验证用户身份,然后将从 Web API 获取的令牌存储在客户端的 cookie 中。
然后我只希望经过 api 身份验证的客户端可以访问 Web 服务器上的页面,而 Web 服务器代表每个请求的客户端从 Web API 获取数据。
网上到处都查了,没有明确的解决办法
【问题讨论】:
-
你的问题不清楚。首先你说你正在使用 JWT 来对抗
app,然后你说你想要app来对api的用户进行身份验证。那你有没有JWT?或者您想对app和api使用不同的标记?
标签: c# .net .net-core jwt .net-6.0