Asp.net核心身份和基于令牌的认证

我有以下情况。 我写了将被移动和网络(asp.net核心mvc网络应用程序)应用程序使用的asp.net核心Web API。

我使用asp.net核心身份框架类SignInManager(手动添加帐户控制器和相关类)对用户进行身份验证,然后生成将由客户端应用程序使用的oauth令牌。 通过这样做,我有2个与用户相关的身份。 一个是通过使用SignInManager.PasswordSignInAsync登录后创建的,另一个是通过生成oauth JWT令牌创建的。

这是否正确?

谢谢


https://blogs.msdn.microsoft.com/webdev/2016/10/27/bearer-token-authentication-in-asp-net-core/

这可能会为我们指出一个方向。 还有另一篇关于使用IdentityServer4(第三方)的博客文章运作良好。

https://blogs.msdn.microsoft.com/webdev/2017/01/23/asp-net-core-authentication-with-identityserver4/

链接地址: http://www.djcxy.com/p/22431.html

上一篇: Asp.net core Identity and Token Based Authetication

下一篇: ASP.NET Core Web API Facebook JWT Authentication