【问题标题】:Using Spotify authentication with Blazor WASM通过 Blazor WASM 使用 Spotify 身份验证
【发布时间】:2020-08-24 14:20:30
【问题描述】:

我想从 Blazor WASM 页面登录一个可选的用户,使用 Spotify(仅)作为 asp.net 核心中的身份提供者。

我使用that example 来配置服务器。我也在 Microsoft Docs 中进行了搜索,但没有找到启动身份验证请求的示例。目前我没有被重定向到 Spotify OAuth 登录页面。

我不知道如何启动登录流程。是否有启动 ASP.NET Core 登录流程的“默认”路由?或者有什么好的教程可以开始吗?

应用程序应该有一个登录按钮,我需要服务器端和客户端的令牌。我更愿意在服务器端进行身份验证,因为我不想在客户端拥有客户端密码。

有解决这个问题的最佳实践吗?

【问题讨论】:

    标签: asp.net-core blazor asp.net-core-identity


    【解决方案1】:

    您可以从您的服务器控制器调用ChallengeAsync 方法来启动配置的身份验证架构。

    如果您从 SPA 应用程序(如 Blazor WASM)请求令牌,请使用带有 PKCE 的授权代码。 PKCE 不需要客户端密钥,因此从客户端应用程序请求是安全的。

    否则,我将使用授权代码流并在服务器应用程序上交换令牌代码。基本上,您链接的示例通过使用AspNet.Security.OAuth.Spotify nuget 包来完成此操作。 (Spotify 使用 oauth 2。我建议选择适合您用例的身份验证流程。例如,客户端密码不应出现在任何 SPA 应用程序中。) Spotify docs上有一个很好的汇总表。

    【讨论】:

      猜你喜欢
      • 2021-11-05
      • 1970-01-01
      • 2021-07-24
      • 2021-04-30
      • 1970-01-01
      • 2022-11-28
      • 2021-05-09
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多