【发布时间】:2019-05-08 14:42:48
【问题描述】:
我正在使用 ASP.NET Core Web API 应用程序。我正在尝试在 ASP.NET 身份(内置数据库表)之上实现基于 Jwt 令牌的身份验证。
我已经实现了注册用户、登录等所有场景,但现在尝试实现刷新令牌流(访问令牌过期,客户端需要使用刷新令牌获取替换的访问令牌)。我看到人们正在创建新表(refreshToken)来存储刷新令牌,以便可以使用访问令牌对其进行验证,并且将生成新的访问和刷新令牌
https://www.blinkingcaret.com/2018/05/30/refresh-tokens-in-asp-net-core-web-api/
我创建了新表(refreshToken)来存储刷新令牌并验证它以生成访问令牌,它工作正常,但我想看看我是否可以使用现有的 AspNetUserTokens 表来处理相同的场景。我了解 AspNetUserTokens 表用于确认电子邮件、忘记密码等。
我的问题是:如果有人使用 AspNetUserTokens 来存储 refreshtoken,请分享想法,因为 usermanager 类不公开直接令牌模型(AspNetUserTokens)并且不确定我是否使用 IdentityDbContext,什么是 pron和缺点?我已经实现了 IdentityDbContext 但我没有看到 Microsoft.AspNetCore.Identity 中的内置类将令牌存储在 AspNetUserTokens 中
非常感谢您的指导。
谢谢
【问题讨论】:
标签: security authentication jwt asp.net-core-2.1 asp.net-core-identity