【发布时间】:2016-10-20 23:43:45
【问题描述】:
我们正在开发一个新项目,我们希望使用 Facebook 在客户端(iOS 和 Andorid)上登录用户,然后生成 JWT 并将其发送到 WebApi。
我们可以这样做吗?如果可以,怎么做?如果我们能做到这一点,我们可以使用该 JWT 在服务器端对用户进行身份验证吗?
我们想给 ASP.NET MVC Core 一个机会。
【问题讨论】:
-
为什么要生成 JWT 而不是使用登录后收到的 Facebook Access Token?
-
如果我能用,你能告诉我怎么用吗?
-
@Set,Facebook 访问令牌用于访问 facebook 资源,但据我了解 Wasyster 想要访问自己的资源。我认为在这种情况下生成自己的访问令牌是合理的。
-
@ademcaglin:不是。在客户端安全地生成 JWT 令牌是不可能的,因为您必须对其进行签名。而且安卓/iOS不是保密的,所以不可能保证安全。
-
@Tseng:如果 Waystar 想在客户端生成 jwt 令牌,你绝对是对的。我不明白。我假设生成 jwt 令牌服务器端。也许是我的误解。
标签: asp.net-core jwt