Как управлять аутентификацией и авторизацией в ядре .net на основе токена, полученного от стороннего rest API?

Я разрабатываю веб-приложение в .Net Core 3. Мне нужно управлять аутентификацией и авторизацией в веб-приложении на основе токена JWT, полученного из другого приложения API для отдыха. Можно ли управлять страницей на основе ролей и перемещением между ними без использования / создания базы данных для веб-приложения? Как управлять истечением срока действия токена для веб-приложения, если мы можем это контролировать?


person Dharmender Tongar    schedule 17.04.2020    source источник
comment
да, вы можете разрешить претензии с помощью токена. Прочтите об IdentityServer4.   -  person Deepak Mishra    schedule 17.04.2020
comment
Если я выберу один из образцов, найдя подходящий вариант по ссылке github.com/dotnet/aspnetcore/tree/release/3.1/src/Security/ тогда он будет работать или будет мне полезен?   -  person Dharmender Tongar    schedule 17.04.2020
comment
pluralsight предоставляется бесплатно в апреле, поэтому вы можете попробовать посмотреть приложение этого курса в этом курсе. pluralsight.com/library/courses/   -  person Deepak Mishra    schedule 17.04.2020


Ответы (1)


Вы можете добавить те же параметры проверки токена, что и в другом приложении API для отдыха, с тем же IssuerSigningKey, а также использовать токены в своем основном приложении.

person Mateech    schedule 17.04.2020