【发布时间】:2020-12-22 20:31:18
【问题描述】:
我有一个 Web 应用程序,我必须在用户登录前后调用一些 API。我也想在登录前保护通话。比如注册时的 SaveUserAPI、ForgotPasswordAPI。
我已经使用JWT的token机制在登录后生成token,在后续调用中这个token将用于API认证。
我应该如何进行用户未登录时调用的 SaveUserAPI、ForgotPasswordAPI 调用?您能否提供一些有价值的建议来解决这个问题?
【问题讨论】:
-
使用 HTTPS,AntiFrogeryToken。
-
谢谢@MuhammadHannan。我不是在为移动和网络寻找解决方案。所有 API 调用都应经过身份验证。
标签: .net asp.net-web-api .net-core jwt