【发布时间】:2019-04-04 14:36:40
【问题描述】:
背景
我有一个包含 API 的 ASP.NET 核心 (v2.1) 项目。此 API 受 JWT 承载限制访问。
我的服务器公开了一个用于登录的端点:
POST http://example.com/api/login
将令牌附加到请求后,我可以调用其中一种服务器方法(GET 或 DELETE:
GET http://example.com/api/1234
或
DELETE http://example.com/api/1234
目标
我想实现“另一种类型”的令牌,它只允许访问特定的scope。假设我们只想为GET 方法提供访问权限。所以,如果你有这个令牌 - 你可以GET 资源,但不能DELETE 它。
想知道 JWT 不记名令牌是否可以做到这一点?如果是,怎么做?
谢谢!
【问题讨论】:
标签: c# asp.net asp.net-core jwt