【发布时间】:2020-01-31 20:10:47
【问题描述】:
我在这里遇到了麻烦。 我正在尝试构建第二个 asp 核心 api,它将共享一个创建的 jwt 令牌购买我的主要 aspcore api aka:授权服务器。 但我无法让它工作。
我的想法是我的 Angular 客户端将从我的主 api(授权服务器)获取令牌并发送相同的令牌以从另一个 api 获取数据,该 api 必须与身份验证服务器检查我猜令牌是否有效.
我认为这是配置选项中的某处:
.AddJwtBearer(options =>
{
options.TokenValidationParameters = new TokenValidationParameters
{
ValidateIssuer = true,
ValidateLifetime = true,
ValidateIssuerSigningKey = true,
ValidIssuer = Configuration["Jwt:Issuer"],
ValidAudience = Configuration["Jwt:Audience"],
IssuerSigningKey = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(Configuration["Jwt:Key"])),
// Ensure the token audience matches our audience value (default true):
ValidateAudience = true,
};
我的配置文件中有:
"Jwt": {
"Key": "METAPRODUCTIQUE2904",
"Audience": "http://localhost:52771/",
"Issuer": "http://localhost:52771",
},
然后主应用程序在端口 52771 上运行以进行测试,我当前的辅助应用程序在端口 52772 上运行 但我认为我做错了什么但不知道是什么 我非常感谢你们的一些想法
【问题讨论】:
-
您在使用身份服务器吗?否则我会建议这样做。这是一个很好的介绍,与您尝试完成的场景类似:https://youtu.be/KmrTO3__Huw,文档位于http://docs.identityserver.io/en/latest/
标签: c# asp.net-core jwt token