ASP.NET Core中独立创建的JWT未被授权。
创始人
2024-11-12 03:00:27
0

在ASP.NET Core中,可以使用JWT(JSON Web Token)来进行身份验证和授权。如果独立创建的JWT未被授权,可以按照以下步骤进行解决:

  1. 确保在身份验证中间件中配置了JWT身份验证。在Startup.cs文件的ConfigureServices方法中添加以下代码:
services.AddAuthentication(JwtBearerDefaults.AuthenticationScheme)
    .AddJwtBearer(options =>
    {
        options.TokenValidationParameters = new TokenValidationParameters
        {
            ValidateIssuer = true,
            ValidateAudience = true,
            ValidateLifetime = true,
            ValidateIssuerSigningKey = true,
            ValidIssuer = "your-issuer",
            ValidAudience = "your-audience",
            IssuerSigningKey = new SymmetricSecurityKey(Encoding.UTF8.GetBytes("your-secret-key"))
        };
    });
  1. 在需要授权的Controller或Action上添加[Authorize]特性。例如:
[Authorize]
public class MyController : Controller
{
    // ...
}
  1. 在生成和验证JWT的代码中,确保使用正确的Issuer、Audience和签名密钥。例如:
var tokenHandler = new JwtSecurityTokenHandler();
var key = Encoding.ASCII.GetBytes("your-secret-key");
var tokenDescriptor = new SecurityTokenDescriptor
{
    Subject = new ClaimsIdentity(new Claim[]
    {
        new Claim(ClaimTypes.Name, "your-username")
    }),
    Expires = DateTime.UtcNow.AddHours(1),
    SigningCredentials = new SigningCredentials(new SymmetricSecurityKey(key), SecurityAlgorithms.HmacSha256Signature)
};
var token = tokenHandler.CreateToken(tokenDescriptor);
var jwtToken = tokenHandler.WriteToken(token);
  1. 在请求中包含正确的JWT,在请求的Authorization头中添加"Bearer "前缀和JWT值。例如:
GET /api/myendpoint HTTP/1.1
Host: localhost:5000
Authorization: Bearer your-jwt-token

通过以上步骤,可以确保独立创建的JWT在ASP.NET Core中能够正确授权。

相关内容

热门资讯

技术分享"微信开心泉... 您好:这款微信开心泉州辅助游戏是可以开挂的,确实是有挂的,很多玩家在这款微信开心泉州辅助游戏中打牌都...
终于知道"哈糖大菠萝... 哈糖大菠萝辅助神器开挂教程视频分享装挂详细步骤在当今的网络游戏中,哈糖大菠萝辅助神器作为一种经典的娱...
记者揭秘"财神十三张... 您好:财神十三张福袋多少钱这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户...
指导大家"789大菠... 指导大家"789大菠萝挂"开挂(脚本)辅助脚本详细教程-有挂工具>>您好:软件加136704302中...
热点推荐"新祥心辅助... 热点推荐"新祥心辅助脚本"开挂(插件)辅助插件详细教程-有挂详细《详细加薇136704302咨询》游...
今日头条"填大坑辅助... 今日头条"填大坑辅助工具排行"开挂(插件)辅助插件详细教程-揭秘有挂填大坑辅助工具排行ai黑科技系统...
教程辅助"多乐小程序... 教程辅助"多乐小程序辅助器免费"开挂(下载)辅助下载详细教程-有挂方法>>您好:软件加1367043...
教程辅助"wepok... wepoker插件程序激活码是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用...
最新通报"授权二厅辅... >>您好:授权二厅辅助确实是有挂的,很多玩家在这款授权二厅辅助游戏中打牌都会发现很多用户的牌特别好,...
玩家必看教程"广东雀... 您好:广东雀神挂件骗局这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌...