【发布时间】:2020-03-13 21:19:26
【问题描述】:
我有一个特定的项目,我使用 .Net ASP MVC 应用程序和 Angular 7 的前端构建。 “特定”是指 Angular 禁用了路由 - 路由由 MVC 后端应用程序处理。它返回 cshtml 视图(将一些数据传递给脚本标签)并以角度呈现其视图。
现在的情况是我想使用 JWT 令牌进行授权,但架构存在问题。
MVC 处理路由,因此它应该“知道”令牌,即自动处理请求等。
Angular 可以使用访问令牌通过 API 处理业务逻辑
如果 Angular 收集令牌(传递用户名/密码)后端无法生成自己的 access_token,因为它不知道凭据。并且可能导致前/后端数据不同步
只有一个应用程序应该处理刷新令牌
那么哪个应用程序应该处理从 AuthServer 收集 access_token 的过程? 刷新令牌应该由什么负责? 在哪里存储令牌?
谁能告诉我起点?
【问题讨论】:
-
身份验证是由 SSO 还是由您的后端处理?
-
如果我理解正确 - 令牌由我自己创建的单独 AuthAPI 生成(基于整个 oauth 和身份中间件)。
标签: angular asp.net-mvc architecture jwt authorization