ASP.NET Core 中基于令牌的身份验证
问题:
如何在 ASP.NET Core 中实现基于令牌的身份验证ASP.NET Core 应用程序,其中 AngularJS 客户端通过提供凭据来请求令牌,WebApi 验证用户并返回访问令牌?
答案:
1. Startup.cs 中的配置:
为 TokenAudience 和 TokenIssuer 创建常量。
为 JWT 签名密钥和 JwtSignInHandler 添加依赖注入服务。
配置 ASP .NET Core 使用 JWT Bearer 身份验证并指定令牌验证参数。
2.身份验证设置:
在需要身份验证的中间件之前使用 app.UseAuthentication()。
3.授权策略:
添加 AuthorizationPolicy 以指定需要 Bearer 令牌的控制器和操作。
4.构建令牌:
创建一个 JwtSignInHandler 类,其中包含构建 JWT 的方法,传入 ClaimsPrincipal。
在需要令牌的控制器中,使用 JwtSignInHandler 服务来基于主体创建令牌。
5.测试:
获取令牌并使用配置中的密钥在 jwt.io 上验证它。
.Net Core 3.1 更新注意事项:
请参阅 David Fowler 的示例应用程序以获取简化的实现JWT.
.Net Core 2 更新注意事项:
虽然 RSA 密钥不是必需的,但建议在分布式系统中使用它们。但是,如果分配责任,可以使用 SymmetricSecurityKey。
以上是如何使用 AngularJS 客户端在 ASP.NET Core 中实现基于令牌的身份验证?的详细内容。更多信息请关注PHP中文网其他相关文章!

本文解释了C标准模板库(STL),重点关注其核心组件:容器,迭代器,算法和函子。 它详细介绍了这些如何交互以启用通用编程,提高代码效率和可读性t

本文详细介绍了c中有效的STL算法用法。 它强调了数据结构选择(向量与列表),算法复杂性分析(例如,std :: sort vs. std vs. std :: partial_sort),迭代器用法和并行执行。 常见的陷阱

本文讨论了C中的动态调度,其性能成本和优化策略。它突出了动态调度会影响性能并将其与静态调度进行比较的场景,强调性能和之间的权衡

C 20范围通过表现力,合成性和效率增强数据操作。它们简化了复杂的转换并集成到现有代码库中,以提高性能和可维护性。

本文讨论了使用C中的移动语义来通过避免不必要的复制来提高性能。它涵盖了使用std :: Move的实施移动构造函数和任务运算符,并确定了关键方案和陷阱以有效

本文详细介绍了C中的有效异常处理,涵盖了尝试,捕捉和投掷机制。 它强调了诸如RAII之类的最佳实践,避免了不必要的捕获块,并为强大的代码登录例外。 该文章还解决了Perf

文章讨论了在C中有效使用RVALUE参考,以进行移动语义,完美的转发和资源管理,重点介绍最佳实践和性能改进。(159个字符)


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

安全考试浏览器
Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。

PhpStorm Mac 版本
最新(2018.2.1 )专业的PHP集成开发工具

MinGW - 适用于 Windows 的极简 GNU
这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。

WebStorm Mac版
好用的JavaScript开发工具

mPDF
mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),