【问题标题】:How to validate Json Web Token and extract details如何验证 Json Web Token 并提取详细信息
【发布时间】:2018-01-18 14:33:36
【问题描述】:

我有一个 ASP.Net WebAPI 应用程序,它与基本的用户名/密码身份验证工作正常。

但是我还必须支持通过 Json Web Tokens 进行身份验证。

显然,JWT 将包含一个加密的用户 ID 和一个我需要验证的签名,所以我假设我将拥有它的密钥。

我不需要创建新令牌,我只需要在将控制权传递给通常的 Web 服务方法之前验证它们。 感觉应该很简单,但是我以前没有这样做过,而且我在网上找不到示例(a)提取内容并验证它们,以及(b)不要使用过时的库.

那么,我该怎么做,或者你知道网上的一个很好的例子吗? 谢谢

【问题讨论】:

  • 你可以跟进这个答案:stackoverflow.com/questions/40281050/…
  • 这是一个很好的开始,谢谢!
  • @CuongLe 这是一个很好的例子,但它没有显示过滤器如何从标头中获取令牌 - 会不会类似于 token = Authorization.Parameter;
  • 对,就是Request.Headers.Authorization.Parameter

标签: c# asp.net-web-api jwt


【解决方案1】:

我不确定发布链接作为答案是否违反政策,但从中提取相关代码并在此处发布会更容易 检查这个Github repo 它拥有设置 JWT 令牌问题和验证它们所需的一切。希望对您有所帮助

【讨论】:

  • 我喜欢你链接到@CuongLe's repo :D
猜你喜欢
  • 2015-03-11
  • 1970-01-01
  • 1970-01-01
  • 2021-08-12
  • 2019-03-10
  • 1970-01-01
  • 1970-01-01
  • 2018-03-05
  • 2018-08-25
相关资源
最近更新 更多