【问题标题】:ASP.NET Core 2.0 API, Angular SPA: OpenIddict Vs JWT MiddlewareASP.NET Core 2.0 API,Angular SPA:OpenIddict 与 JWT 中间件
【发布时间】:2018-02-04 06:06:04
【问题描述】:

我想创建一个以 asp.net core 2.0 api 作为后端的 Angular 应用程序。

我可以看到一些文章说您必须使用 OpenIddict/Identity Server 4 来处理 JWT 身份验证,而其他文章则展示了如何使用 Microsoft 的内置 JWT 中间件来执行此操作。

这两者有什么区别?什么情况下我会使用内置的中间件,微软的JWT中间件在什么情况下使用?

【问题讨论】:

  • 据我所知,“OpenIddict/Identity Server4”目前都不支持 .Net Core 2。但是,它们确实支持 .Net Core 旧版本。因此,在您甚至想知道区别之前,最好等待他们对 .Net Core 2.0 的支持。
  • @immirza 仅供参考,OpenIddict 已经与 ASP.NET Core 2.0 完全兼容(确保您使用的是 2.0.0-preview1-* OpenIddict nightly builds)。样品可以在这里找到:github.com/openiddict/openiddict-samples
  • @Pinpoint 感谢您的观点,使用“2.0.0-preview1-* OpenIddict nightly builds”而不是使用最终稳定版肯定是一个安全的步骤吗?或者我对不同的预览版 nightly build 和 stable 感到困惑?
  • @immirza OpenIddict 还没有稳定版本。

标签: asp.net-core jwt


【解决方案1】:

两者有什么区别?

区别其实很简单:OpenIddict 或 IdentityServer 等 OpenID Connect 服务器发出访问令牌,JWT 不记名中间件为您的 API 控制器验证它们。

【讨论】:

  • 那么 JWT 没有颁发令牌?
  • 对。 JWT 处理程序仅验证它们。发行/生产它们的逻辑为零。
  • 啊,现在一切就绪。非常感谢,这点让我很困惑。
猜你喜欢
  • 2018-02-24
  • 2018-07-14
  • 2018-06-16
  • 2018-03-30
  • 2018-07-01
  • 1970-01-01
  • 2018-05-19
  • 2018-01-24
  • 1970-01-01
相关资源
最近更新 更多