【问题标题】:Does Owin Middleware support setting JWT tokens in HttpOnly cookies?Owin 中间件是否支持在 HttpOnly cookie 中设置 JWT 令牌?
【发布时间】:2017-03-30 11:16:01
【问题描述】:

我在 HTML5/ASP .NET 应用程序中使用 Microsoft.Owin.Security.Jwt 提供程序进行身份验证 - 为了使其更安全,是否有指示 API 将令牌写入/读取到 HttpOnly 和仅安全 (HTTPS) cookie?目前,它通过 HTTP 响应正文返回令牌,并期望令牌在“授权”标头上发送。

谢谢。

【问题讨论】:

    标签: owin jwt


    【解决方案1】:

    我认为没有免费的方法可以做到这一点,你必须自己做。

    【讨论】:

      【解决方案2】:

      JWT 和 Cookie 是非常不同的概念,不应混用。

      【讨论】:

        猜你喜欢
        • 2021-10-16
        • 1970-01-01
        • 2018-04-12
        • 1970-01-01
        • 2020-10-06
        • 2021-02-11
        • 1970-01-01
        • 2020-06-19
        • 2021-10-10
        相关资源
        最近更新 更多