【发布时间】:2020-10-02 11:47:44
【问题描述】:
我正在使用 asp.netcore 3.1 进行一个项目。 d 应用程序是一个 Web API,将被多个客户端(Web 浏览器、Android 和 Windows 窗体)使用。如何在 c# 中构建 OAuth2 服务器以保护我的 API。
【问题讨论】:
标签: c# asp.net-core oauth-2.0
我正在使用 asp.netcore 3.1 进行一个项目。 d 应用程序是一个 Web API,将被多个客户端(Web 浏览器、Android 和 Windows 窗体)使用。如何在 c# 中构建 OAuth2 服务器以保护我的 API。
【问题讨论】:
标签: c# asp.net-core oauth-2.0
大多数公司不构建自己的授权服务器,因为这是安全专家的工作。相反,他们使用云提供商,而且这些通常成本非常低或免费。
在早期,这是一个很好的学习指南,可以为您节省大量时间。然后,您可以专注于将 OAuth 集成到您的 UI 和 API 中。
只要您在 UI 和 API 中保持安全性基于标准,您以后就可以轻松地在提供者之间进行交换 - 或者也许使用开源的提供者。
以下是我的一些资源,您可能会觉得有用。我的早期代码在 NodeJS 中,但基于 OAuth 消息,因此可以轻松转换为 .Net Core:
【讨论】: