【发布时间】:2018-01-18 14:33:36
【问题描述】:
我有一个 ASP.Net WebAPI 应用程序,它与基本的用户名/密码身份验证工作正常。
但是我还必须支持通过 Json Web Tokens 进行身份验证。
显然,JWT 将包含一个加密的用户 ID 和一个我需要验证的签名,所以我假设我将拥有它的密钥。
我不需要创建新令牌,我只需要在将控制权传递给通常的 Web 服务方法之前验证它们。 感觉应该很简单,但是我以前没有这样做过,而且我在网上找不到示例(a)提取内容并验证它们,以及(b)不要使用过时的库.
那么,我该怎么做,或者你知道网上的一个很好的例子吗? 谢谢
【问题讨论】:
-
你可以跟进这个答案:stackoverflow.com/questions/40281050/…
-
这是一个很好的开始,谢谢!
-
@CuongLe 这是一个很好的例子,但它没有显示过滤器如何从标头中获取令牌 - 会不会类似于
token = Authorization.Parameter;? -
对,就是Request.Headers.Authorization.Parameter
标签: c# asp.net-web-api jwt