【问题标题】:How to secure a restful webapi core如何保护一个宁静的 webapi 核心
【发布时间】:2017-08-16 19:05:45
【问题描述】:

我正在开发一个 webapi 核心,其中的方法很少。这是一个宁静的 web api。 我不希望人们会抓住我的 uri 并开始使用它。我只想 经过身份验证的用户可以访问 webapi。我是新来的。我正在使用 webapi 核心。 xamarin.forms 应用程序将使用此 webapi。 我将不胜感激有关如何确保这一点的一些指导。

【问题讨论】:

    标签: asp.net-web-api asp.net-core


    【解决方案1】:

    我建议你采用以下方法

    1. 用户数据库 - 身份或自定义存储
    2. 授权您的 Web api 控制器
    3. 使用 JWT 生成 JSON Web 令牌并对其进行验证。
    4. 如果只有 JWT 验证,则提供访问权限。对 ASP.NET Core API 的出色支持
    5. 提供登录(令牌生成器 API 端点),将 JWT 作为授权标头传递给进一步的 API 调用

    【讨论】:

    • 我正在构建的应用程序是一个非常简单的应用程序,我所做的只是存储盐和散列密码。没什么复杂的。我将用户信息存储在数据库中。我的问题是如何实现这一目标?
    • 无论如何,.NET Core 2.0 已经发布,使用最新的。我为一个无法共享的应用程序(官方原因)写了一篇文章。我今天会尝试写一个博客并在这里分享。如果您需要任何特定的东西,请告诉我
    • 您知道完成第 1 到第 5 项的教程吗?也许在你的博客和这里分享。
    【解决方案2】:

    【讨论】:

    • 您是否保护任何非公共 REST 服务?
    猜你喜欢
    • 2021-10-18
    • 2017-11-25
    • 2013-07-21
    • 2017-01-08
    • 2016-01-23
    • 1970-01-01
    • 1970-01-01
    • 2015-06-27
    • 1970-01-01
    相关资源
    最近更新 更多