【发布时间】:2019-10-08 02:11:18
【问题描述】:
我是 JWT 世界的新手(老实说,一般来说是安全性)。我有一个使用 JWT 不记名令牌保护的 .NET Core2 服务。从客户端的角度来看,一旦令牌过期并发送401Unauthorized 响应会发生什么?我是否希望客户自己请求新令牌?
如果预计客户端会请求新令牌...这是否意味着在对我的服务进行的每个 API 调用上都必须使用检查 401Unauthorized 的代码进行包装,知道调用不同的端点以创建一个新的有效令牌,然后用新令牌重新进行原始调用?
如果在令牌到期时正确加载特定网页(页面的一部分使用 tokenA 加载,然后页面的其余部分需要使用 tokenB 加载),我不确定如何提供良好的用户体验。
【问题讨论】:
标签: .net security asp.net-core .net-core jwt