【发布时间】:2021-02-12 10:13:26
【问题描述】:
在 ASP.NET 5.0 中,我想实现一个简单的cookie authentication 并将用户数据安全地存储在数据库中。
cookie 身份验证工作正常,这样我就可以在前端实现 SPA 中所有与用户相关的功能,因此在 Angular 应用程序之外没有导航。 (这样就不会重定向到外部 Razor 页面来实现例如登录功能。)
但是,我现在遇到了在服务器端安全存储用户数据的问题。 (例如,正确地散列密码。)如果我使用 ASP.NET Identity,它将解决所有开箱即用的存储问题。问题是,所有示例都只显示了 Razor 页面和 OIDC 的实现。
是否有可能只使用 ASP.NET Idenitity 来存储用户数据而不使用 Razor 页面和 OIDC?
我不想使用 ASP.NET 的嵌入式 OIDC 实现,因为我有一个很小的 Angular SPA,并且从/到身份的 Razor 页面的所有重定向都会使用户体验变差。另一方面,如果我要使用身份的 Razor 页面,我需要将它们的样式设置为与我的 Angular 应用程序相同,这对我来说似乎是一个臭代码重复。 (除其他外,我还需要对它们应用材料设计。)
【问题讨论】:
标签: asp.net asp.net-core asp.net-identity