Объединение проверки подлинности с помощью файлов cookie и токенов в ASP.NET Core - PullRequest
0 голосов
/ 20 февраля 2019

Службы REST (Web API) и панель администратора (MVC) в одном проекте на ASP.NET Core 2.1.Я хочу защитить свой API с помощью токена JWT, а мои страницы MVC - с помощью файлов cookie.Могу ли я объединить эти два способа аутентификации.Как настроить мой файл Startup.cs, авторизовать атрибут и войти в систему.

1 Ответ

0 голосов
/ 25 февраля 2019

Полагаю, вам следует использовать платформу OAuth 2.0.пожалуйста, отметьте IdentityServer4 , который включает в себя много функций в ваших приложениях.

IdentityServer - это промежуточное ПО, которое добавляет спецификации конечных точек OpenID Connect и OAuth 2.0 в произвольное приложение ASP.NET Core.

Как правило, вы создаете (или повторно используете) приложение, которое содержит страницу входа в систему и выхода из системы (и, возможно, согласия - в зависимости от ваших потребностей), а промежуточное ПО IdentityServer добавляет к нему необходимые заголовки протокола, чтобы клиентприложения могут общаться с ним, используя эти стандартные протоколы.

How IdentityServer4 can help

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...