【问题标题】:WebAPI accepting JWT from clientWebAPI 接受来自客户端的 JWT
【发布时间】:2016-10-20 23:43:45
【问题描述】:

我们正在开发一个新项目,我们希望使用 Facebook 在客户端(iOS 和 Andorid)上登录用户,然后生成 JWT 并将其发送到 WebApi。

我们可以这样做吗?如果可以,怎么做?如果我们能做到这一点,我们可以使用该 JWT 在服务器端对用户进行身份验证吗?

我们想给 ASP.NET MVC Core 一个机会。

【问题讨论】:

  • 为什么要生成 JWT 而不是使用登录后收到的 Facebook Access Token?
  • 如果我能用,你能告诉我怎么用吗?
  • @Set,Facebook 访问令牌用于访问 facebook 资源,但据我了解 Wasyster 想要访问自己的资源。我认为在这种情况下生成自己的访问令牌是合理的。
  • @ademcaglin:不是。在客户端安全地生成 JWT 令牌是不可能的,因为您必须对其进行签名。而且安卓/iOS不是保密的,所以不可能保证安全。
  • @Tseng:如果 Waystar 想在客户端生成 jwt 令牌,你绝对是对的。我不明白。我假设生成 jwt 令牌服务器端。也许是我的误解。

标签: asp.net-core jwt


【解决方案1】:

几周前我也有类似的要求。我的项目很小,无法使用 #IdentityServer 或类似的东西。

我使用 SimpleTokenProvider https://github.com/nbarbettini/SimpleTokenProvider 的解决方案解决了这个问题

这是关于它的博客文章:https://stormpath.com/blog/token-authentication-asp-net-core

【讨论】:

    【解决方案2】:

    如果您不在生产阶段并愿意管理更新,您可以使用OpenIddict

    它仍处于 alpha 阶段,但在 Gitter 上提供支持,并且很容易与 jwt 中间件集成。 我也在我的应用程序中使用它,如果您需要示例,请询问。

    【讨论】:

      猜你喜欢
      • 2010-09-15
      • 2015-09-07
      • 2016-09-17
      • 2012-04-18
      • 2010-10-26
      • 2014-03-02
      • 2020-07-18
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多