Фон
У меня есть проект ядра ASP.NET (v2.1), который содержит API. Доступ к этому API ограничен каналом-носителем JWT.
Мой сервер предоставляет конечную точку для входа в систему:
POST http://example.com/api/login
После подключения токена к запросу я могу вызвать один из методов сервера (GET
или DELETE
:
GET http://example.com/api/1234
или
DELETE http://example.com/api/1234
Target
Я хочу реализовать токен «другого типа», который разрешит доступ только к определенным scope
. Допустим, мы хотим предоставить доступ только для метода GET
. Итак, если у вас есть этот токен - вы можете GET
ресурс, но не DELETE
его.
Хотите знать, возможно ли это с токеном-носителем JWT? Если да, то как?
Спасибо!