日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

asp.net core 中的Jwt(Json Web Token)的使用詳解

瀏覽:457日期:2022-06-08 15:28:11

簡(jiǎn)單描述: session不支持 分布式 并且在服務(wù)器存儲(chǔ)一份用戶登錄的信息,這份登錄信息會(huì)在響應(yīng)時(shí)傳遞給瀏覽器,告訴其保存為cookie,以便下次請(qǐng)求時(shí)發(fā)送給我們的應(yīng)用

Jwt描述:

1.狀態(tài)保證在客戶端,而非服務(wù)器端。天然適合分布式系統(tǒng)。

2.簽名保證了客戶端無法數(shù)據(jù)造假。

3.性能更高,不需要和 中心狀態(tài)服務(wù)器通信(如Redis),純內(nèi)存的計(jì)算

JWT是由三段信息構(gòu)成的,將這三段信息文本用.鏈接一起就構(gòu)成了Jwt字符串

第一部分我們稱它為頭部(header 明文 的加密算法類型),第二部分我們稱其為載荷(payload, 明文的各種 自定義 信息),第三部分是簽證(signature只有服務(wù)器端才知道的密鑰).

不要在 jwt中 傳入 非常敏感 信息 ,因?yàn)榭蛻舳?可以解析 出明文

流程:服務(wù)器 生成 Jwt 頒發(fā)給 客戶端 ,每次客戶端 請(qǐng)求 帶上 Jwt,服務(wù)器端在做效驗(yàn)。

下面使用 一個(gè) 案例 來說明 JWT的使用

1.設(shè)置JWT配置實(shí)體 JWTSetting.cs 用于注入

namespace aspnetcore013
{
    public class JWTSetting
    {
public string Key { get; set; } // JWT 服務(wù)端的 key
public long OutTime { get; set; } //設(shè)置過期秒數(shù)
    }
}

2.在 appsettings.json 文件中配置如下

{
  "Logging": {
    "LogLevel": {
      "Default": "Information",
      "Microsoft.AspNetCore": "Warning"
    }
  },
  "AllowedHosts": "*",
  "JWT": {
    "key": "xcv24fds*/*=-.lj?./54oi@%$^*ouio",
    "OutTime": 3600
  }
}

 3.1.在 Program.cs 文件中 配置 JWT配置 如下 

builder.Services.Configure<JWTSetting>(builder.Configuration.GetSection("JWT"));
builder.Services.AddAuthentication(JwtBearerDefaults.AuthenticationScheme)
    .AddJwtBearer(opt =>
    {
var JWTsetting = builder.Configuration.GetSection("JWT").Get<JWTSetting>();
byte[] byteKeys = Encoding.UTF8.GetBytes(JWTsetting.Key);
var securityKey = new SymmetricSecurityKey(byteKeys);
opt.TokenValidationParameters = new TokenValidationParameters()
{
    ValidateIssuer = false,
    ValidateAudience = false,
    ValidateLifetime = true,
    ValidateIssuerSigningKey = true,
    IssuerSigningKey = securityKey
};
    });

3.2 最后 還有 在添加 app.UseAuthentication(); 需要在 app.UseAuthorization(); 之前 

app.UseAuthentication();

4.登錄成功 用于生成JWT 字符串

using Microsoft.AspNetCore.Http;
using Microsoft.AspNetCore.Mvc;
using Microsoft.Extensions.Options;
using Microsoft.IdentityModel.Tokens;
using System.IdentityModel.Tokens.Jwt;
using System.Security.Claims;
using System.Text;
 
namespace aspnetcore013.Controllers
{
    [Route("api/[controller]/[action]")]
    [ApiController]
    public class Test3Controller : ControllerBase
    {
//用于 依賴注入
private readonly IOptionsSnapshot<JWTSetting> _settings;
 
//注入 設(shè)置
public Test3Controller(IOptionsSnapshot<JWTSetting> settings)
{
    _settings = settings;
}
 
[HttpGet]
public ActionResult<string> Login(string userName,string passWord)
{
    if(userName=="zhangsan"&& passWord == "123456")
    {
//這里已經(jīng) 表明 登錄 成功 
//Claim為 JWT第二階段的 payload
List<Claim> claims = new List<Claim>();
claims.Add(new Claim(ClaimTypes.NameIdentifier, "66"));
claims.Add(new Claim(ClaimTypes.Name, "zhangsan"));
claims.Add(new Claim("Wechat", "jiujiu56"));//自定義 type名稱
claims.Add(new Claim(ClaimTypes.Role, "admin"));
//下面為生成 JWT
string configkey = _settings.Value.Key;
DateTime outTime = DateTime.Now.AddSeconds(_settings.Value.OutTime);
byte[] byteKey = Encoding.UTF8.GetBytes(configkey);
var securityKey = new SymmetricSecurityKey(byteKey);
var credentials = new SigningCredentials(securityKey, SecurityAlgorithms.HmacSha256Signature);
//設(shè)置 JWT第二階段的 payload 和過期 時(shí)間 和 效驗(yàn)算法
var securityToken = new JwtSecurityToken(claims: claims, expires: outTime, signingCredentials: credentials);
string jwt =new JwtSecurityTokenHandler().WriteToken(securityToken);
return jwt;
    }
    else
    {
return BadRequest("登錄失敗");
    }
}
    }
}

5.標(biāo)記 需要 授權(quán)的 控制器或方法

using Microsoft.AspNetCore.Authorization;
using Microsoft.AspNetCore.Http;
using Microsoft.AspNetCore.Mvc;
using System.Security.Claims;
 
namespace aspnetcore013.Controllers
{
 
    [Route("api/[controller]/[action]")]
    [ApiController]
    [Authorize]  //在控制器上 加入這個(gè)[Authorize]
 //則 這個(gè)控制器 下所有 方法必須 登錄驗(yàn)證
 //如果在 方法上加 那么 這個(gè)方法 必須 登錄驗(yàn)證
    public class Test4Controller : ControllerBase
    {
[HttpGet]
public string demo1()
{
    //獲取 當(dāng)前登錄成功的用戶 Claim的值
    var claim = this.User.FindFirst(ClaimTypes.Name);
    return "666"+ claim.Value;
}
 
[HttpGet]
[AllowAnonymous] //在方法中 使用 [AllowAnonymous] 
 //可以 排除 本方法 使用 授權(quán) 不必登錄驗(yàn)證 就可使用
public string demo2()
{
    return "777";
}
[HttpGet]
[Authorize(Roles ="admin")] //可以使用 Role進(jìn)行
   //角色的控制 [Authorize(Roles ="admin")]
   //這里表示 必須要 有登錄權(quán)限并且角色為 admin
public string demo3()
{
    return "888";
}
    }
}

6.訪問 [Authorize] 授權(quán)的 方法或控制器 必須在 提交協(xié)議頭 加上 Authorization:Bearer JWT數(shù)據(jù)

注意:Bearer 和 JWT數(shù)據(jù)之間 要有 一個(gè) 空格 。JWT數(shù)據(jù)之后不能 參雜 任何額外數(shù)據(jù)

如果 退出 JWT 一般把 JWT刪除 就好。在多端 刪除即可 JWT還可以有 過期時(shí)間,上面代碼已經(jīng) 闡述 清楚了。

引入 Microsoft.AspNetCore.Authentication.JwtBearer 包

到此這篇關(guān)于asp.net core 中的Jwt(Json Web Token)的使用的文章就介紹到這了,更多相關(guān)asp.net core  Jwt使用內(nèi)容請(qǐng)搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

標(biāo)簽: ASP.NET
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
在线精品亚洲欧美日韩国产| 国产精品久久久久久久免费观看| 日韩欧美中文字幕在线视频| 亚洲成人不卡| 久久影院午夜精品| 国产suv精品一区二区四区视频| 中文在线日韩| 亚洲精品欧美| 日本 国产 欧美色综合| 四虎884aa成人精品最新| 国产乱码精品一区二区三区四区 | 国产情侣久久| 日韩不卡一区二区三区| 欧美偷窥清纯综合图区| 91嫩草精品| 国产精品22p| 91亚洲国产| 欧美在线亚洲| 中文字幕一区二区三区四区久久| 99国产精品视频免费观看一公开| 在线亚洲观看| 少妇精品久久久一区二区| 欧美日韩18| 日韩国产高清在线| 日本中文字幕不卡| 精品一区91| 夜鲁夜鲁夜鲁视频在线播放| 日韩电影在线视频| 日韩欧美精品| 亚洲欧美高清| 国产精品v日韩精品v欧美精品网站 | 国产精品入口久久| 久久这里只有精品一区二区| 国产99在线| 久久免费高清| 日韩精品91亚洲二区在线观看| 免费在线亚洲欧美| 欧美va天堂在线| 亚洲精品三级| 久久婷婷国产| 在线视频免费在线观看一区二区| **爰片久久毛片| 欧美日韩国产高清| 精品视频自拍| 日本成人在线不卡视频| 免费不卡中文字幕在线| 久久精品国产99国产精品| 在线一区视频| 久久久久久久久99精品大| 一本大道色婷婷在线| 少妇精品久久久一区二区| 亚洲成a人片| 欧美91在线|欧美| 日韩亚洲精品在线观看| 99精品在线免费在线观看| 国产精品夜夜夜| 好看不卡的中文字幕| 国产精品蜜芽在线观看| 国产免费av一区二区三区| 午夜在线一区| 亚洲午夜黄色| 日韩免费高清| 亚洲黄色网址| 丝袜诱惑一区二区| 欧美一区二区三区久久精品| 日韩一区二区三区精品视频第3页| 在线视频精品| 日韩视频一区二区三区在线播放免费观看| 91亚洲成人| 精品捆绑调教一区二区三区| 高清不卡一区| 蜜臀国产一区| 日韩欧美精品| 蜜桃tv一区二区三区| 久久精品影视| 好吊日精品视频| 日本欧美在线看| 亚州国产精品| 日本va欧美va欧美va精品| jiujiure精品视频播放| 亚洲欧美视频| 麻豆亚洲精品| 国产亚洲欧美日韩精品一区二区三区 | 精品视频久久| 亚洲黄色中文字幕| 免费成人网www| 日韩中文字幕1| 国产精品一区亚洲| 青青青免费在线视频| 不卡中文一二三区| 日韩精品免费一区二区夜夜嗨 | 尤物精品在线| 国产日产精品_国产精品毛片 | 免费人成精品欧美精品| 日韩精品欧美成人高清一区二区| 国产精品videossex久久发布| 国产一区二区三区国产精品| 欧美+亚洲+精品+三区| 国产亚洲欧美日韩在线观看一区二区 | 卡一精品卡二卡三网站乱码| 亚洲香蕉视频| 久久超碰99| 亚洲精选久久| 国产精品九九| | 女生影院久久| 麻豆成人在线观看| 午夜在线播放视频欧美| 91精品一区二区三区综合在线爱| 国产精品22p| 国产亚洲欧美日韩精品一区二区三区 | 在线观看精品| 欧美伊人影院| 久久精品中文| 麻豆精品视频在线观看免费| 日韩午夜av| 午夜久久影院| 玖玖精品视频| 老牛国产精品一区的观看方式| 日本成人手机在线| 亚洲精品美女91| 国产激情在线播放| 色偷偷色偷偷色偷偷在线视频| 欧美成a人国产精品高清乱码在线观看片在线观看久| 国产精品13p| 1000部精品久久久久久久久| 日本国产精品| 91精品电影| 免费久久99精品国产| 亚洲欧美日韩国产| 夜夜嗨av一区二区三区网站四季av| 免费欧美一区| 999在线观看精品免费不卡网站| av不卡免费看| 中文字幕日本一区二区| 日本综合视频| 国产日韩欧美一区在线| 久久xxx视频| 国产一区二区三区探花| 在线看片国产福利你懂的| 中文字幕人成乱码在线观看| 香蕉视频亚洲一级| 亚洲3区在线| 国产午夜精品一区在线观看| 羞羞答答国产精品www一本| 午夜久久99| av高清不卡| 日韩影片在线观看| 国产精品一区二区精品视频观看| 最新国产精品视频| 久久都是精品| 久久亚洲人体| 日本美女一区| 欧美日韩四区| 日韩不卡视频在线观看| 欧美精品一区二区久久| 丝袜美腿诱惑一区二区三区 | 亚洲乱码一区| 亚洲精品综合| 欧美gv在线| 精品欧美日韩精品| 亚洲精品伦理| 日韩伦理在线一区| 黄色精品视频| 欧美国产不卡| 日本在线不卡视频| 日韩欧美中文字幕一区二区三区| 欧美一区二区性| 久久精品国内一区二区三区| 日韩中文字幕av电影| 99久久99久久精品国产片果冰| 国产成人精品一区二区三区视频 | 久久成人高清| 日韩欧美一区二区三区免费观看| 亚洲一区二区三区中文字幕在线观看| 久久国产视频网| 一区二区三区四区在线看| 国产日韩一区二区三区在线| 精品亚洲美女网站| 欧美伊人久久| 久久av一区| 亚洲精品进入| 欧美一区91| 精品视频97| 福利一区二区免费视频 | 国产成人精品福利| 日韩电影免费网站| 91精品国产福利在线观看麻豆| 在线日韩视频| 亚洲人成高清| 国产毛片久久久| 国产成人在线中文字幕| 日韩精品五月天| 日本午夜精品| 久久国产精品99国产| 精品视频91| 久久中文精品| 国产精品久久久久久久免费软件 | 波多野结衣久久精品| 欧美综合精品|