【发布时间】:2022-12-18 11:59:06
【问题描述】:
我正在使用 .NET 5 和 Azure 构建需要使用 JWT 令牌保护的 API。我在 Azure 门户中创建了一个 Azure 应用程序并将其配置为使用 JWT 令牌,但我无法理解如何在我的 API 中实际实现基于令牌的身份验证。
我的目标是在我的 API 中有一个 /token 端点,它采用不同的范围,然后使用这些范围从 Azure 令牌端点获取 JWT 令牌。然后我将使用该 JWT 令牌授权对我的其他端点的调用。
这是到目前为止我的 /token 端点的代码:
public class TokenController : ControllerBase
{
[HttpPost]
public async Task<ActionResult<string>> GetToken([FromBody] TokenRequest request)
{
// TODO: Get JWT token from Azure and return it
}
}
谁能帮助我了解如何从 Azure 获取 JWT 令牌并使用它来保护我的 API?”
【问题讨论】: