【发布时间】:2021-10-27 23:00:11
【问题描述】:
我是 ASP.NET Core 的新手。
我正在使用 JWT 对 Web api 进行身份验证。
在大多数在线教程的 JWT 代码中,我们可以找到如下所示的 Issuer 和 Audience 属性。
var tokenDescriptor = new SecurityTokenDescriptor
{
Issuer = configuration["Jwt:Issuer"],
Audience = configuration["Jwt:Audience"],
...
}
jwt.TokenValidationParameters = new TokenValidationParameters
{
ValidateIssuer = true,
ValidateAudience = true,
...
};
谁能解释一下,这两个有什么用,是用来验证 JWT Server 和 JWT Client
以及如何验证这些
【问题讨论】:
标签: asp.net-core authentication jwt audience