【发布时间】:2020-08-09 04:11:20
【问题描述】:
我将基于 jwt 的身份验证添加到我的 api,将令牌添加到标头(授权:Bearer {tokenhere})。
我研究了如何在客户端存储它,最推荐的方法是使用 HttpOnly cookie,它是在服务器上设置的,因此客户端代码无法访问它。浏览器将获取它并将其附加到未来的请求中。
为此,服务器必须在响应中写入此 cookie,并且能够验证它而不是标头中的令牌(授权:Bearer {tokenhere})。
如何设置?我搜索了how和low,并没有找到这方面的教程,它是cookie或jwt,从未将jwt存储为httponly cookie。
【问题讨论】:
标签: asp.net-core cookies jwt authorization