最新文章 (全部类别)
.NETCore WebApi阻止接口重复调用(请求并发操作)
VS2022消除编译警告
“SymmetricAlgorithm.Create(string)”已过时:“Cryptographic factory methods accepting an algorithm name are obsolete. Use the parameterless Create factory method on the algorithm type instead
SHA256Managed/SHA512Managed已过时:Derived cryptographic types are obsolete. Use the Create method on the base type instead
MD5CryptoServiceProvider已过时:Derived cryptographic types are obsolete. Use the Create method on the base type instead
C#使用HttpClient获取IP地址位置和网络信息
判断IP是否是外网IP、内网IP
C#使用HttpClient获取公网IP
WebRequest.Create(string)已过时:WebRequest, HttpWebRequest, ServicePoint, and WebClient are obsolete. Use HttpClient instead
C#根据第三方提供的IP查询服务获取公网外网IP地址
html/dom/js/javascript开发记录
调试ASP.NETCore Web站点 - 清理IISExpress缓存数据(js,css)
EFCore+Oracle根据不同的Schema连接数据库
主程序集成CSFramework.EF 数据库框架(.NET7版本)
CSFramework.EF数据库框架简介(.NET8+EFCore)
迁移ECS服务器:导致ORACLE监听服务启动不了解决方案
SQLite数据库
VS2022编译报错:Visual Studio 容器工具需要 Docker Desktop
.NET 9 预览版+C#13新功能
EFCore禁用实体跟踪
WebApi开发框架V3.0 (.NETCore+EFCore) 增加AppSettings全局参数类
C#获取应用程序所有依赖的程序集
LINQ Expression 多条件复合条件组合(And/Or)
CSFrameworkV6客户案例 - MHR - 宁德时代制造人力资源系统
CS软件授权注册系统V3 - 发布证书
C/S软件授权注册系统V3.0(Winform+WebApi+.NET8+EFCore版本)
CS软件授权注册系统V3 - 购买方式
CS软件授权注册系统V3 - 试用版下载
CS软件授权注册系统-客户登记(制作证书)
C/S软件授权注册系统V3.0 - 管理员工具
CSFrameworkV6旗舰版开发框架 - 集成软件授权认证系统
CSFramework.Authentication 软件证书管理系统 - 制作软件客户授权证书
CSFramework.Authentication 软件证书管理系统 - MAC地址管理
CSFramework.Authentication 软件授权证书管理系统
Login/Logout接口调用dalUser的Login/Logout方法
C# Newtonsoft.Json.Linq.JObject 转对象
CSFramework.Authentication 软件授权认证系统 - 软件测试报告
C/S架构软件开发平台 - 旗舰版V6.0 - 底层框架迭代开发
C/S架构软件开发平台 - 旗舰版V6.1新功能 - 增加软件授权认证模块
C/S架构软件开发平台 - 旗舰版CSFrameworkV6 Bug修改记录
CS软件授权注册系统V3 - 开发手册 - 软件集成与用户注册
CS软件授权注册系统-模拟MES/ERP用户注册软件
CS软件授权注册系统-发布/部署WebApi服务器(IIS+.NET8+ASP.NETCore)
CS软件授权注册系统-VS2022调试WebApi接口
.NETCore Console控制台程序使用ILogger日志
CS软件授权注册系统-WebApi服务器介绍
ASP.NETCore集成Swagger添加Authorize按钮Bearer授权
CS软件授权注册系统-WebApi服务器配置
.NETCore WebApi发布到IIS服务器无法打开swagger
.NET8/ .NETCore /ASP.NETCore 部署WebApi到IIS服务器需要安装的运行环境
.net敏捷开发,创造卓越

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token详解


.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token详解

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token

接口认证方式:Bearer Token

一,前言:

因为HTTP协议是开放的,可以任人调用。所以,本次项目接口是不希望被随意调用,就做了访问权限的控制,认证是好的用户,才允许调用API。

二,测试接口:

如果要测试接口,首先要进行登录,登录成功会有个token信息,向api接口发送请求的时候必须带上这个token。

三,注意点:

token一般有时间限制。token期限(开发版本2小时,上线版本7天),token过期将会返回20001状态码。

四,其他事项:

  • 用户登录成功将会返回一个token,该token在其后的每次请求中都必须携带,否则将视为无权访问。
  • token具有过期时限,如果token过期,即代表用户需要重新重录,获取新的token。
  • token必须使用 Bearer Token(Token 令牌) 方式,使用该方式头部会多一个 authorization。
  • token即将过期时,系统将返回新的token,请获取响应 header 里面的X-Token进行替换。
  • token将设置黑名单,如用户退出,或即将过期的token将会进入黑名单,即无效token

 

Swagger 使用 Bearer Token

 

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token详解

Authorize 授权 (设置token值)

 

WebApi框架 - 接口认证方式:Bearer Token

 

WebApi框架 - 接口认证方式:Bearer Token

 

授权成功,点Close关闭窗体

 

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token

 

测试接口

点【Try it out】按钮:

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token

 

点【Execute】按钮:

 

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token

 

返回数据成功:

 

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token

 

模拟登出

 

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token

 

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token

 

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token

 

CSFramework.WebApi 框架 Bearer Token/Jwt Token 应用

版本:CSFramework.WebApiV3.0(.NET8/NETCore版)

 

WebApi服务端配置JWT Token认证 

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token

文件名:JwtExtentions

逻辑:启动WebApi服务,设置WebApi授权模式,使用JWT Token认证。

C# 全选
Console.WriteLine("Config Jwt...");
services.AddJwtBearer(_Configuration, "jwt");

 

C# 全选
        public static IServiceCollection AddJwtBearer(this IServiceCollection services, IConfiguration configuration, string sectionName)
        {
            //获取jwt参数配置
            services.Configure<JwtOptions>(configuration.GetSection(sectionName));
            var myOptions = configuration.GetSection(sectionName).Get<JwtOptions>();

            //设置授权模式
            services.AddAuthentication(x =>
            {
                x.DefaultAuthenticateScheme = JwtBearerDefaults.AuthenticationScheme;//Bearer模式
                x.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme;
            })
            .AddJwtBearer(x =>
            {
                JwtHelper.ConfigJwt(x, myOptions);               
            });

            return services;
        }

 

WebApi 服务端写入 Bearer Token/Jwt Token 值

.NET8 WebApi框架接口认证方式:Bearer Token/Jwt Token

文件名:JwtHelper.cs

逻辑:用户登录成功,授权服务器写入token值。

C# 全选
        public static string WriteJwtToken(JwtOptions options, JwtClaimData claim)
        {
            var claims = new[]
             {
               //new Claim(ClaimTypes.Name, claim.UserId??"") ,
               new Claim("userId", claim.UserId??"") ,
               new Claim("userName" , claim.UserName??"") ,
               new Claim("publicKey" , claim.PublicKey??"") ,
               new Claim("appId" , claim.AppId??"") ,
               new Claim("language" , claim.Language??"") ,
               new Claim("dbid" , claim.DBID??"") ,
               new Claim("phone" , claim.Phone??"") ,
            };

            var key = new Microsoft.IdentityModel.Tokens.SymmetricSecurityKey(Encoding.UTF8.GetBytes(options.Secret));
            var credentials = new SigningCredentials(key, SecurityAlgorithms.HmacSha256);
            var jwtToken = new JwtSecurityToken(
                issuer: options.Issuer,
                audience: options.Audience,
                notBefore: DateTime.Now,
                expires: DateTime.Now.AddHours(options.AccessExpireHours),
                claims: claims,
                signingCredentials: credentials);

            //生成token字符串
            var token = new JwtSecurityTokenHandler().WriteToken(jwtToken);
            return token;
        }

 

客户端调用

 

C# 全选
 using HttpClient httpClient = new HttpClient();
 httpClient.DefaultRequestHeaders.Authorization = new AuthenticationHeaderValue("Bearer", bearerToken);

 

版权声明:本文为开发框架文库发布内容,转载请附上原文出处连接
C/S框架网
上一篇:CSFrameworkV6旗舰版 - Oracle数据库笔记
下一篇:git 未能推送到远程仓库解决方案
评论列表

发表评论

评论内容
昵称:
关联文章

.NET8 WebApi框架接口认证方式Bearer Token/Jwt Token详解
WebApi框架 - 接口认证方式Bearer Token
WebApi后端框架Token身份认证,Api接口Token验证
Postman工具设置Bearer Token与调试WebApi接口
.NET Core JWT Token 介绍
CSFramework.WebApi后端服务器框架:客户端调用WebApi接口方式(签名+Token令牌)
CSFramework.WebApi后端框架Token令牌体系架构与应用详解
Web端使用VUE调用WebApi接口实现用户登录及采用Token方式数据交互
【原创】WebApi开发框架Token生成、Token缓存原理、Token验证、令牌机制与原理
ASP.NETCore集成Swagger添加Authorize按钮Bearer授权
数字签名(Data Sign)+存取令牌(Access Token)双重安全请求WebApi接口
CSFramework.WebApi后端框架Token令牌工作机制以及Token刷新原理
WebApi开发框架:使用HttpGet方式调用WebAPI接口
CSFramework.WebApi后端框架提供两种接口调用方式
WebApi架构详解WebApi接口搭建与部署WebApi服务器
WebApi服务端开发框架 - 用户请求WebApi接口后台执行步骤详解
WebApi NETCore框架 - APIProviderFactory 调用WebApi接口
CSFramework.WebApiV3._BaseSignController – WebApi框架签名认证控制器
CSFramework.WebApiV3._BaseSignController – WebApi框架签名认证控制器
WCF开发框架-客户端采用Windows身份认证调用HTTPS协议WCF接口

热门标签
软件著作权登记证书 .NET .NET Reactor .NET5 .NET6 .NET7 .NET8 .NET9 .NETFramework APP AspNetCore AuthV3 Auth-软件授权注册系统 Axios B/S B/S开发框架 B/S框架 BSFramework Bug Bug记录 C#加密解密 C#源码 C/S CHATGPT CMS系统 CodeGenerator CSFramework.DB CSFramework.EF CSFramework.License CSFrameworkV1学习版 CSFrameworkV2标准版 CSFrameworkV3高级版 CSFrameworkV4企业版 CSFrameworkV5旗舰版 CSFrameworkV6.0 CSFrameworkV6.1 CSFrameworkV6旗舰版 DAL数据访问层 Database datalock DbFramework Demo教学 Demo实例 Demo下载 DevExpress教程 Docker Desktop DOM ECS服务器 EFCore EF框架 Element-UI EntityFramework ERP ES6 Excel FastReport GIT HR IDatabase IIS JavaScript LINQ MES MiniFramework MIS MySql NavBarControl NETCore Node.JS NPM OMS Oracle资料 ORM PaaS POS Promise API PSD RedGet Redis RSA SAP Schema SEO SEO文章 SQL SQLConnector SQLite SqlServer Swagger TMS系统 Token令牌 VS2022 VSCode VS升级 VUE WCF WebApi WebApi NETCore WebApi框架 WEB开发框架 Windows服务 Winform 开发框架 Winform 开发平台 WinFramework Workflow工作流 Workflow流程引擎 XtraReport 安装环境 版本区别 报表 备份还原 踩坑日记 操作手册 达梦数据库 代码生成器 迭代开发记录 功能介绍 国际化 基础资料窗体 架构设计 角色权限 开发sce 开发工具 开发技巧 开发教程 开发框架 开发平台 开发指南 客户案例 快速搭站系统 快速开发平台 框架升级 毛衫行业ERP 秘钥 密钥 权限设计 软件报价 软件测试报告 软件加壳 软件简介 软件开发框架 软件开发平台 软件开发文档 软件授权 软件授权注册系统 软件体系架构 软件下载 软件著作权登记证书 软著证书 三层架构 设计模式 生成代码 实用小技巧 视频下载 收钱音箱 数据锁 数据同步 微信小程序 未解决问题 文档下载 喜鹊ERP 喜鹊软件 系统对接 详细设计说明书 新功能 信创 行政区域数据库 需求分析 疑难杂症 蝇量级框架 蝇量框架 用户管理 用户开发手册 用户控件 在线支付 纸箱ERP 智能语音收款机 自定义窗体 自定义组件 自动升级程序
联系我们
联系电话:13923396219(微信同号)
电子邮箱:23404761@qq.com
站长微信二维码
微信二维码