【发布时间】:2017-06-25 02:30:43
【问题描述】:
我已经使用自定义 JWTProvider 实现了 ASPNET.Identity。但是,将 JWT 与 ASPNET.Identity 一起使用,而不是已经在 Identity 中烘焙的常规令牌持有者有什么意义吗?这会增加安全性吗?它只是增加了应用程序的复杂性吗?
更新 在使用 Oauth 令牌提供程序与自定义 JWTProvider 方面。这会给您带来任何额外的安全性吗?
【问题讨论】:
-
你在说什么普通的令牌持有者?我认为 ASP.Net Identity 不提供令牌,至少在 .Net Core 中不提供。
-
对不起 Oauth 提供者与自定义 JWT 提供者。
标签: c# asp.net asp.net-identity token bearer-token