Добавлять ли я утвержденные заявки из AspNetUserClaims в JwtSecurityToken? - PullRequest
0 голосов
/ 12 декабря 2018

Я использую Asp.net Identity Core и сделал несколько заявлений в «AspNetUserClaims».Теперь мне интересно, стоит ли мне добавлять все эти утверждения в JwtSecurityToken, когда пользователь входит в систему?

Или я должен получить их по-другому?

1 Ответ

0 голосов
/ 13 декабря 2018

Обычно мы сохраняем утверждения идентификатора, такие как идентификатор пользователя / имя пользователя, информация о роли, например guest / admin, в токенах JWT.Вы можете нажать здесь для получения более подробной информации о заявках в токене JWT.

Вы можете добавить небольшие заявки пользователей, важные для вашего клиента, в токен JWT.Если вы делаете это, будьте осторожны с размером и лучше не включайте конфиденциальную информацию.

Но я бы порекомендовал не сохранять информацию профиля пользователя в претензиях.Вы можете использовать токен для вызова Api на сервере, чтобы получить информацию о профиле пользователя, просмотрев базу данных.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...