【发布时间】:2020-05-08 00:21:31
【问题描述】:
我一直在研究使用 Azure AD 为我正在构建的 API 进行 .NET Core 身份验证的基础知识,并且一直在尝试查找有关身份验证方案的信息。我知道基于 cookie 和基于令牌的身份验证之间的区别,但在我看来,JwtBearer 和 OpenIdConnect 选项非常相似,因为它们都基于令牌系统工作。
我进行了很多搜索,但找不到任何地方可以解释两者之间的差异,在哪些情况下您会使用其中一个而不是另一个,甚至找不到这些方法的作用的定义。我看过很多在线教程,甚至是各种 YouTube 视频,其中大约 60% 使用 AddJwtBearer,其他使用 AddOpenIdConnect 来指定他们的身份验证方案。有人能解释一下它们的作用和区别是什么吗?
【问题讨论】:
标签: authentication .net-core jwt openid-connect