日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

asp.net core 中的Jwt(Json Web Token)的使用詳解

瀏覽:463日期:2022-06-08 15:28:11

簡單描述: session不支持 分布式 并且在服務器存儲一份用戶登錄的信息,這份登錄信息會在響應時傳遞給瀏覽器,告訴其保存為cookie,以便下次請求時發(fā)送給我們的應用

Jwt描述:

1.狀態(tài)保證在客戶端,而非服務器端。天然適合分布式系統(tǒng)。

2.簽名保證了客戶端無法數(shù)據(jù)造假。

3.性能更高,不需要和 中心狀態(tài)服務器通信(如Redis),純內(nèi)存的計算

JWT是由三段信息構成的,將這三段信息文本用.鏈接一起就構成了Jwt字符串

第一部分我們稱它為頭部(header 明文 的加密算法類型),第二部分我們稱其為載荷(payload, 明文的各種 自定義 信息),第三部分是簽證(signature只有服務器端才知道的密鑰).

不要在 jwt中 傳入 非常敏感 信息 ,因為客戶端 可以解析 出明文

流程:服務器 生成 Jwt 頒發(fā)給 客戶端 ,每次客戶端 請求 帶上 Jwt,服務器端在做效驗。

下面使用 一個 案例 來說明 JWT的使用

1.設置JWT配置實體 JWTSetting.cs 用于注入

namespace aspnetcore013
{
    public class JWTSetting
    {
public string Key { get; set; } // JWT 服務端的 key
public long OutTime { get; set; } //設置過期秒數(shù)
    }
}

2.在 appsettings.json 文件中配置如下

{
  "Logging": {
    "LogLevel": {
      "Default": "Information",
      "Microsoft.AspNetCore": "Warning"
    }
  },
  "AllowedHosts": "*",
  "JWT": {
    "key": "xcv24fds*/*=-.lj?./54oi@%$^*ouio",
    "OutTime": 3600
  }
}

 3.1.在 Program.cs 文件中 配置 JWT配置 如下 

builder.Services.Configure<JWTSetting>(builder.Configuration.GetSection("JWT"));
builder.Services.AddAuthentication(JwtBearerDefaults.AuthenticationScheme)
    .AddJwtBearer(opt =>
    {
var JWTsetting = builder.Configuration.GetSection("JWT").Get<JWTSetting>();
byte[] byteKeys = Encoding.UTF8.GetBytes(JWTsetting.Key);
var securityKey = new SymmetricSecurityKey(byteKeys);
opt.TokenValidationParameters = new TokenValidationParameters()
{
    ValidateIssuer = false,
    ValidateAudience = false,
    ValidateLifetime = true,
    ValidateIssuerSigningKey = true,
    IssuerSigningKey = securityKey
};
    });

3.2 最后 還有 在添加 app.UseAuthentication(); 需要在 app.UseAuthorization(); 之前 

app.UseAuthentication();

4.登錄成功 用于生成JWT 字符串

using Microsoft.AspNetCore.Http;
using Microsoft.AspNetCore.Mvc;
using Microsoft.Extensions.Options;
using Microsoft.IdentityModel.Tokens;
using System.IdentityModel.Tokens.Jwt;
using System.Security.Claims;
using System.Text;
 
namespace aspnetcore013.Controllers
{
    [Route("api/[controller]/[action]")]
    [ApiController]
    public class Test3Controller : ControllerBase
    {
//用于 依賴注入
private readonly IOptionsSnapshot<JWTSetting> _settings;
 
//注入 設置
public Test3Controller(IOptionsSnapshot<JWTSetting> settings)
{
    _settings = settings;
}
 
[HttpGet]
public ActionResult<string> Login(string userName,string passWord)
{
    if(userName=="zhangsan"&& passWord == "123456")
    {
//這里已經(jīng) 表明 登錄 成功 
//Claim為 JWT第二階段的 payload
List<Claim> claims = new List<Claim>();
claims.Add(new Claim(ClaimTypes.NameIdentifier, "66"));
claims.Add(new Claim(ClaimTypes.Name, "zhangsan"));
claims.Add(new Claim("Wechat", "jiujiu56"));//自定義 type名稱
claims.Add(new Claim(ClaimTypes.Role, "admin"));
//下面為生成 JWT
string configkey = _settings.Value.Key;
DateTime outTime = DateTime.Now.AddSeconds(_settings.Value.OutTime);
byte[] byteKey = Encoding.UTF8.GetBytes(configkey);
var securityKey = new SymmetricSecurityKey(byteKey);
var credentials = new SigningCredentials(securityKey, SecurityAlgorithms.HmacSha256Signature);
//設置 JWT第二階段的 payload 和過期 時間 和 效驗算法
var securityToken = new JwtSecurityToken(claims: claims, expires: outTime, signingCredentials: credentials);
string jwt =new JwtSecurityTokenHandler().WriteToken(securityToken);
return jwt;
    }
    else
    {
return BadRequest("登錄失敗");
    }
}
    }
}

5.標記 需要 授權的 控制器或方法

using Microsoft.AspNetCore.Authorization;
using Microsoft.AspNetCore.Http;
using Microsoft.AspNetCore.Mvc;
using System.Security.Claims;
 
namespace aspnetcore013.Controllers
{
 
    [Route("api/[controller]/[action]")]
    [ApiController]
    [Authorize]  //在控制器上 加入這個[Authorize]
 //則 這個控制器 下所有 方法必須 登錄驗證
 //如果在 方法上加 那么 這個方法 必須 登錄驗證
    public class Test4Controller : ControllerBase
    {
[HttpGet]
public string demo1()
{
    //獲取 當前登錄成功的用戶 Claim的值
    var claim = this.User.FindFirst(ClaimTypes.Name);
    return "666"+ claim.Value;
}
 
[HttpGet]
[AllowAnonymous] //在方法中 使用 [AllowAnonymous] 
 //可以 排除 本方法 使用 授權 不必登錄驗證 就可使用
public string demo2()
{
    return "777";
}
[HttpGet]
[Authorize(Roles ="admin")] //可以使用 Role進行
   //角色的控制 [Authorize(Roles ="admin")]
   //這里表示 必須要 有登錄權限并且角色為 admin
public string demo3()
{
    return "888";
}
    }
}

6.訪問 [Authorize] 授權的 方法或控制器 必須在 提交協(xié)議頭 加上 Authorization:Bearer JWT數(shù)據(jù)

注意:Bearer 和 JWT數(shù)據(jù)之間 要有 一個 空格 。JWT數(shù)據(jù)之后不能 參雜 任何額外數(shù)據(jù)

如果 退出 JWT 一般把 JWT刪除 就好。在多端 刪除即可 JWT還可以有 過期時間,上面代碼已經(jīng) 闡述 清楚了。

引入 Microsoft.AspNetCore.Authentication.JwtBearer 包

到此這篇關于asp.net core 中的Jwt(Json Web Token)的使用的文章就介紹到這了,更多相關asp.net core  Jwt使用內(nèi)容請搜索以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持!

標簽: ASP.NET
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
精品午夜久久| 久久国产欧美| 国产成人精品999在线观看| 特黄特色欧美大片| 国产欧美视频在线| 亚洲一区二区三区四区五区午夜| 国产精一区二区| 国产精品极品在线观看| 国产色综合网| 久久精品一区二区不卡| 黄色欧美在线| 欧美片第1页综合| 午夜免费一区| av中文字幕在线观看第一页| 国产精品呻吟| 久久电影一区| 国产欧美综合一区二区三区| 麻豆极品一区二区三区| 电影亚洲精品噜噜在线观看 | 欧美日韩色图| 香蕉久久国产| 精品一区二区三区免费看| 亚洲成人不卡| 亚洲综合福利| 欧美精品高清| 亚洲欧美久久精品| 国产精品theporn| 精品一区欧美| 国产福利一区二区三区在线播放| 97精品国产福利一区二区三区| 欧美特黄a级高清免费大片a级| 欧美一区精品| 亚洲激情五月| 国产一区二区三区不卡视频网站| 午夜精品网站| 高清一区二区三区av| 亚洲色图国产| 今天的高清视频免费播放成人| 911亚洲精品| 国产亚洲午夜| 日韩成人亚洲| 国产日本精品| 亚洲成人日韩| 精品日韩视频| 久久精品国产久精国产爱| 中文字幕亚洲精品乱码| 99视频精品视频高清免费| 国产精品久久国产愉拍| 久久最新视频| 亚洲第一精品影视| 在线人成日本视频| 久久精品国产久精国产| 欧美日韩一区二区三区四区在线观看| 国产精品美女久久久| 日韩中文在线电影| 激情久久一区二区| 国产精品久久乐| 日韩国产精品久久久久久亚洲| 亚洲一区二区免费看| re久久精品视频| 美女网站视频一区| 亚洲黄色免费av| 国产精品毛片一区二区在线看| 国产精品扒开腿做爽爽爽软件| 亚洲3区在线| 午夜性色一区二区三区免费视频| 午夜在线精品| 日韩综合一区二区三区| 日韩精品一区二区三区av| 日本不卡视频在线观看 | 亚洲精品进入| 亚洲欧美日本国产| 日本在线观看不卡视频| 日韩精品三级| 欧美激情亚洲| 久久久久久婷| 欧洲av不卡| 伊人成人网在线看| 伊人久久一区| 国产欧美日韩在线观看视频| 麻豆精品视频在线| 日本美女一区| 亚洲欧美日韩国产| 日本不卡一区二区三区| 国产精品99久久免费观看| 国产黄色一区| 欧美日韩高清| 国产精品久久久久久久久免费高清| 精品亚洲免a| 午夜日本精品| 国产精品白丝一区二区三区| 亚洲成人精品| 国产欧美日韩一区二区三区在线| 91日韩在线| 免费一区二区视频| 四季av一区二区凹凸精品| 亚洲激情偷拍| 精品国产a一区二区三区v免费| 激情综合自拍| 久久爱www成人| 久久国产亚洲| 欧美黄色精品| 在线综合亚洲| 国产亚洲一区二区手机在线观看 | 国产亚洲一区二区三区啪| 97人人精品| 日本不卡一区二区| 天堂日韩电影| 国产成人久久精品一区二区三区| 激情欧美亚洲| 六月婷婷综合| 久久久亚洲欧洲日产| 国产偷自视频区视频一区二区| 国产成人精品一区二区三区免费| 亚洲精品一区二区在线播放∴| 丝袜美腿诱惑一区二区三区 | 日韩中文字幕一区二区三区| 免费在线成人网| 国产亚洲第一伦理第一区| 久久久久99| 国产专区精品| 欧美午夜三级| 亚洲区国产区| 中文不卡在线| 国产农村妇女精品一区二区| 99久久99视频只有精品| 精品一区电影| 久久精品一区| 成人日韩av| 在线看片国产福利你懂的| 91一区二区| 成人日韩精品| 欧美在线观看视频一区| 今天的高清视频免费播放成人| 日韩不卡免费高清视频| 黄色在线网站噜噜噜| 老司机免费视频一区二区| 国产精品sss在线观看av| 久久激情综合网| 国产精品香蕉| 麻豆成人综合网| 中文在线а√天堂| 久久国产欧美| 在线视频日韩| 青青伊人久久| 精品一区二区三区中文字幕 | 欧美日韩免费观看视频| 久久久久中文| 一区二区三区午夜视频| 亚洲视频二区| 欧美国产极品| 亚洲午夜久久久久久尤物| 丝袜亚洲另类欧美| 国产精品伊人| 鲁鲁在线中文| 一区二区三区四区在线观看国产日韩| 视频一区国产视频| 国产精品久久久久久久久久白浆| 久久久久久亚洲精品美女| 亚洲一本视频| 日韩av成人高清| 久久激情中文| 久久精品凹凸全集| 激情五月综合| 欧美91福利在线观看| 日韩啪啪电影网| 国产成人精品一区二区三区视频| 国产免费av国片精品草莓男男| 在线免费观看亚洲| 国产一级久久| 国产亚洲激情| 99精品一区| 欧美羞羞视频| 国产精品日本一区二区三区在线| 99久久夜色精品国产亚洲狼| 国产一卡不卡| 亚洲精品第一| 伊人精品在线| 亚洲性图久久| 精品欧美视频| 久久不见久久见国语| 日韩激情中文字幕| 免费成人在线影院| 伊人精品一区| 人在线成免费视频| 国产精品v日韩精品v欧美精品网站 | 不卡一区综合视频| 老牛国内精品亚洲成av人片| 男人操女人的视频在线观看欧美| 99久久久久| 色爱综合av| 国产欧洲在线| 精品入口麻豆88视频| 国产精品午夜av| 欧美一级二区| 91精品福利观看| 国产乱码精品一区二区亚洲| 亚洲一级大片| 国产欧美日本| 国产一区二区三区天码|