【发布时间】:2016-11-28 10:02:09
【问题描述】:
我正在阅读有关 jwt 的信息。几天后,我明白了这个概念。 现在我的问题是关于为每个用户创建 jwt 令牌以阻止其他人使用 其他代币。
例如场景: 用户 A 登录到服务器并获取其 jwt 令牌,服务器允许它访问 资源。
现在第三方进来获取用户A的jwt token。现在第三方可以使用这个token,不用登录系统就可以使用这个token来使用资源了。
如何在空间上为 uniqe 用户创建 jwt 令牌?
【问题讨论】:
标签: authentication asp.net-web-api oauth jwt