【问题标题】:Custom Authorize in Asp.Net Core Web ApiAsp.Net Core Web Api 中的自定义授权
【发布时间】:2018-07-09 14:39:24
【问题描述】:

我需要以下问题的帮助:

我的 API 的每个端点都装饰有“授权”属性,我在其中指出声明或访问端点所需的声明。但是,同一用户可能有大量索赔,这些索赔将存储在数据库中。因此,对于我的 API 中的每个请求,我都需要拦截该请求,识别用户,查询数据库以查看它是否具有所需的声明,然后返回、提供或拒绝对请求的端点的访问。我在互联网上看到的大多数实现都以静态方式在代码本身中传递声明,这并不符合我的要求。 我尝试实现一些自定义过滤器,但也没有成功。

有人可以帮我解决这个问题吗?

谢谢!

【问题讨论】:

    标签: api .net-core authorization


    【解决方案1】:

    我推荐你使用 JWT 授权。

    它易于实施且安全。

    在本文中,您将通过一个示例说明如何执行此操作。希望对你有帮助。

    https://code-maze.com/aspnetcore-webapi-best-practices/#jwt

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-03-17
    • 2020-04-11
    • 2023-03-12
    • 2019-03-10
    • 2021-11-26
    • 2017-08-22
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多