【发布时间】:2015-02-10 02:18:02
【问题描述】:
我正在通过this great tutorial 了解 ASP.NET 中的访问令牌和 OAuth ...我有一个问题。
在链接的文章中,作者说:
现在,当我们调用“context.Validated(identity)”时,会在后台生成令牌。
幕后究竟发生了什么?只是我很好奇,我不喜欢使用黑盒,我喜欢了解背后的代码,因为它通常可以帮助我理解更大的图景。
我想看看负责生成令牌的部分。我发现Validated 基本上是just sets some properties 但我找不到访问令牌字符串在哪里生成。
另外,只是为了实验和学习(所以请不要因为“发明自己的安全性”而对我大喊大叫),是否可以定义自己的编码/解码方式那些令牌?
【问题讨论】: