【问题标题】:how to send jwt authentication token in a rest request in asp.net core如何在asp.net核心的休息请求中发送jwt身份验证令牌
【发布时间】:2019-08-02 21:28:34
【问题描述】:

有人能告诉我如何为从 asp.net 核心发送到 Web APi 的每个休息请求发送 jwt 身份验证令牌吗? 是否需要创建密钥来签署令牌签名? 我们可以在不签署令牌的情况下发送令牌吗?

【问题讨论】:

    标签: authentication jwt access-token restful-authentication


    【解决方案1】:

    这是一个非常广泛的问题。

    简短回答:

    1. 令牌通常在 cookie 中发送。某些解决方案还将令牌存储在浏览器本地存储或会话存储中,然后将令牌添加到每个请求标头中

    2. 是的,签署令牌是强制性的。否则,服务器将无法确定令牌是否已被攻击者或客户端篡改。需要签名以确保安全

    但还有更多。详情请参考以下内容:

    1. https://stackoverflow.com/a/54258744/1235935
    2. https://stackoverflow.com/a/54011649/1235935
    3. https://www.rfc-editor.org/rfc/rfc7519
    4. https://www.rfc-editor.org/rfc/rfc6749

    【讨论】:

      猜你喜欢
      • 2017-05-13
      • 2017-09-13
      • 2021-12-17
      • 2013-08-19
      • 2020-09-12
      • 2018-03-03
      • 1970-01-01
      • 2017-10-31
      • 2019-05-27
      相关资源
      最近更新 更多