【发布时间】:2021-12-04 12:59:51
【问题描述】:
我阅读了很多关于 OIDC 流程的信息,并且带有 PKCE 的授权代码流程非常适合 SPA。但是如果我有一个 .Net 5 WebAPI 后端怎么办。是否可以将没有 PKCE 的授权代码流用于该组合?
如果我在 PKCE 中使用身份验证代码流,那么哪种身份验证最适合我的 WebAPI? JWT 代币?
非常感谢
【问题讨论】:
标签: .net-core oauth-2.0 asp.net-core-webapi single-page-application openid-connect