Blazor File Security - PullRequest
       0

Blazor File Security

1 голос
/ 23 января 2020

Я реализовал пример безопасности токена на стороне клиента Blazor согласно примеру, предоставленному Крисом Сэйнти. И это сработало очень хорошо. Однако у меня есть одна проблема. Я планирую загрузить некоторые документы на сервер pdf, excel и др. c. И поскольку вся проверка безопасности выполняется из среды Blazor, которая прекрасно работает, когда мне нужно ограничить доступ к базе данных, я не мог понять, как использовать ту же безопасность на основе токенов, чтобы также ограничить доступ к файлу. Другими словами, когда кто-то сканирует сайт и вводит ссылку на файл напрямую - файл доступен без ограничений. Я использую Blazor Hosted Solution, который размещен на IIS Server.

1 Ответ

2 голосов
/ 23 января 2020

Так Stati c файлы в ASP. NET Ядро обрабатываются, когда вы хотите контролировать доступ к ресурсам

Просто предоставьте защищенные конечные точки Web Api ( украшен атрибутом Authorize).

Вам также необходимо передать токен Jwt вместе с вашими HTTP-запросами, когда вы хотите получить доступ к этим ресурсам. Если не ясно, задавайте вопросы, и я скажу вам, что делать ...

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...