【发布时间】:2017-05-23 07:35:39
【问题描述】:
我正在寻找一种使用 OWIN 在 .NET API 应用程序中新的访问令牌声明的方法。我正在阅读这篇文章,并了解到可以使用刷新令牌。
这个问题的上下文如下。我想在 acces_token 的声明中存储一些信息,这些信息可以通过用户的操作进行更新。例如:用户名存储在声明中。用户决定更新他/她的用户名。是否可以更新索赔?
但是我在任何地方都找不到如何做到这一点的好例子。在不破坏应用程序安全性的情况下,这是否可能实现?
【问题讨论】:
-
如果您指的是身份验证令牌,您可以生成 owin 令牌并以编程方式覆盖 cookie。 stackoverflow 中有关于令牌生成的帖子。