手把手教你AspNetCore WebApi认证与授权的方法_实用技巧

来源:脚本之家  责任编辑:小易  

clr via C#:这是一本进阶的书,并不是一本获取开发技能的书。这本书介绍的.NET Framework全方面。asp.net core:这本书目前市面上应该只有core1.0版本。但是微软已经发布了2.0版本。也就是说你看的书是落后的版本。这是不推荐的。因为core刚起步,每个版本的更新区别并不小www.zgxue.com防采集请勿采集本网。

前言

这几天小明又有烦恼了,之前给小红的接口没有做认证授权,直接裸奔在线上,被马老板发现后狠狠的骂了一顿,赶紧让小明把授权加上。赶紧Baidu一下,发现大家都在用JWT认证授权,这个倒是挺适合自己的。

想加深理解,用手写吧, 不需要写所有代码,写最核心的就好了 我当年就是这个过来的, 很怀念没有笔记本,用手写的日子 。。。。

什么是Token

在默认 ASP.NET Core 模板中为 Visual Studio 2015 及更新版本提供的 ASP.NET Web 工具扩展中涵盖的漏洞 同时还包括微软最新网页 Kestrel .NET Core 和 ASP.NET Core 支

Token是服务端生成的一串字符串,以作客户端进行请求的一个令牌,当第一次登录后,服务器生成一个Token便将此Token返回给客户端,以后客户端只需带上这个Token前来请求数据即可,无需再次带上用户名和密码。

用Session传参。。

什么是JWT

①使用IP地址、用户名、密码(路由器背面有提示),输入浏览器地址栏。 ②DHCP服务→客户端列表→查看有哪些需要控制的客户端,分别记录主机IP地址等讯息。 ③IP带宽控制

Json web token (JWT),是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准((RFC 7519).该token被设计为紧凑且安全的,特别适用于分布式站点的单点登录(SSO)场景。JWT的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息,以便于从资源服务器获取资源,也可以增加一些额外的其它业务逻辑所必须的声明信息,该token也可直接被用于认证,也可被加密。

登录路由器在系统设置里面改。WI-FI密码在无线设置里面改 路由器一般登录方法: 网页地址栏输入:192.168.0.1或192.168.1.1 登录账户密码一般默认为 admin (这是在没有更

JWT认证流程

要破解路由器口令,首先应该了解路由器的启动原理,我们知道,路由器的存储介质一般由5部分组成,它们是ROM、闪存 (Flash Memory)、不可变RAM(NVRAM)、RAM和动态内

从图中可以看出主要有两部分组成:1、获取Token,2、通过Token进行授权。

和我的型号一模一样,这个是wifi网卡,也就是连接无线局域网的,可以用在台式机上 也可在笔记本上 买的时候自带的光盘驱动 装到电脑上 插上网卡就能搜索到周围的无线网 ,如

使用JWT认证

有时不在一个网段易出错。 1、同一工作组局域网 右键 我的电脑 -- 属性 -- 计算机名 -- 更改 ,将两个工作组改成同一名称,但计算机名不能一样,重启两台电脑。 2、如果你需

首先,安装JwtBearer包。

nr205的默认用户名和密码是guest 如果还不对可以用针或者牙签捅一下路由器背后的Default 它会恢复出厂设置

dotnet add package Microsoft.AspNetCore.Authentication.JwtBearer --version 3.1.0

暂时不要安装需要root权限的应用程序,查看是否可以恢复正常。 更详细的描述问题有助于网友理解你遇到的麻烦,帮助你更准确的解决问题。谢谢你支持小米手机!

接下来,定义一个配置类,我这里为了简单直接用常量代替了,你也可以放在配置文件中。

1、Netcore和磊科网络是同义词,即深圳市磊科实业有限公司,它也生产 Netcore 这个牌子的路由 器。 2、如果Netcore不是你设置的路由器,当然不会要钱。估计是连到本人的路

public class TokenParameter{ public const string Issuer = "深度码农";//颁发者 public const string Audience = "深度码农";//接收者 public const string Secret = "1234567812345678";//签名秘钥 public const int AccessExpiration = 30;//AccessToken过期时间(分钟)}

大多是admin,不行就复位下,看看路由后面可写了,再不行就给你客服打个电话

接下来,定义一个通过用户名和密码,获取Token的控制器。

遗忘登录密码或lan端口的ip地址 在此情况下您需要恢复路由器的设置为出厂默认值,您在路由器上所作的任何配置都会丢失具体恢复操作:路由器的面板有一个复位按钮,在

[Route("api/oauth")][ApiController]public class OAuthController : ControllerBase{ /// <summary> /// 获取Token /// </summary> /// <returns></returns> [HttpGet] [Route("token")] public ActionResult GetAccessToken(string username, string password) { //这儿在做用户的帐号密码校验。我这儿略过了。 if (username != "admin" || password != "admin") return BadRequest("Invalid Request"); var claims = new[] { new Claim(ClaimTypes.Name, username), new Claim(ClaimTypes.Role, ""), }; var key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(TokenParameter.Secret)); var credentials = new SigningCredentials(key, SecurityAlgorithms.HmacSha256); var jwtToken = new JwtSecurityToken(TokenParameter.Issuer, TokenParameter.Audience, claims, expires: DateTime.UtcNow.AddMinutes(TokenParameter.AccessExpiration), signingCredentials: credentials); var token = new JwtSecurityTokenHandler().WriteToken(jwtToken); return Ok(token); }}

1、首先建议尝试一下路由器初始的默认密码,大部分路由器的默认账号密码都是:admin,一部分是:guest ,如果不清楚可以看路由器背面的标签或者说明书。2、如果密码不对。

接下来,添加Token身份认证到容器(Startup.ConfigureServices)。

services.AddAuthentication(x =>{ x.DefaultAuthenticateScheme = JwtBearerDefaults.AuthenticationScheme; x.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme;}).AddJwtBearer(x =>{ x.RequireHttpsMetadata = false; x.SaveToken = true; x.TokenValidationParameters = new TokenValidationParameters { ValidateIssuerSigningKey = true,//是否调用对签名securityToken的SecurityKey进行验证 IssuerSigningKey = new SymmetricSecurityKey(Encoding.ASCII.GetBytes(TokenParameter.Secret)),//签名秘钥 ValidateIssuer = true,//是否验证颁发者 ValidIssuer = TokenParameter.Issuer, //颁发者 ValidateAudience = true, //是否验证接收者 ValidAudience = TokenParameter.Audience,//接收者 ValidateLifetime = true,//是否验证失效时间 };});

接下来,添加身份认证到中间件(Startup.Configure)。

app.UseAuthentication();//必须在app.UseAuthorization();之前

接下来,控制器需要授权控制的添加[Authorize]。

[HttpGet("{id}")][Authorize]public async Task<ActionResult<Todo>> GetTodo(Guid id){ var todo = await context.Todo.FindAsync(id); if (todo == null) { return NotFound(); } return todo;}

最后,我们测试一下接口,效果如下。

这时会返回401,因为身份认证没有通过,说明身份验证起效果了。

接下来我们访问一下GetAccessToken接口,拿到Token,在访问GetTodo接口时放入Token,我们可以看到访问成功了。

小结

目前为止,小明把授权认证搞定了,赶紧给马老板汇报工作去吧。当然这个授权认证还是非常简单的,还有很多等待的小伙伴们去发掘,比如如何自动刷新Token?如何强制Token失效?OAuth其他实现方式等等?大家如果有兴趣,让小明下次告诉你们。

到此这篇关于手把手教你AspNetCore WebApi认证与授权的方法的文章就介绍到这了,更多相关AspNetCore WebApi认证与授权内容请搜索真格学网以前的文章或继续浏览下面的相关文章希望大家以后多多支持真格学网! 您可能感兴趣的文章:.net core webapi jwt 更为清爽的认证详解

ASP.NET Core 是一个全新的开源、跨平台框架,可以用它来构建基于网络连接的现代云应用程序,比如:Web  应用,IoT(Internet Of Things,物联网)应用和移动后端等。ASP.NET Core可以运行在 .NET Core 或完整的  .NET Framework  之上,其架构为发布到云端或本地运行的应用提供了一个最佳的开发框架,由开销很小的模块化组件构成,这就保持了你构造解决方案的灵活性。你可以跨平台地在Windows、Mac和Linux等设备上开发和运行你的  ASP.NET Core 应用。ASP.NET Core有以下优势:ASP.NET Core相对于之前的版本有许多变化,才使得它成为一个更加灵活和模块化的框架。ASP.NET  Core不再是基于System.Web.dll,它基于一组分解在NuGet的包。这使您可以根据实际需要来判断是否引用相应的Nuget包,可以优化您的应用程序。表面积更小的应用程序的好处包括安全更强、维修更少,提高性能,降低成本。最新版本的 ASP.NET 叫做 ASP.NET Core (也被称为 ASP.NET 5) 它颠覆了过去的 ASP.NET内容来自www.zgxue.com请勿采集。


  • 本文相关:
  • 完美解决在modalpopupextender中使用calendarextender时被层遮挡
  • asp.net记录错误日志的实现方法
  • asp.net2.0数据库入门之sqldatasource
  • 基于entity framework自定义分页效果
  • asp.net中rdlc 合并行的方法
  • asp.net freetextbox配置详解
  • asp.net stringbuilder的用法 实例代码
  • c# 无限级分类的实现
  • 浅谈asp.net forms身份验证详解
  • asp.net中实现中文简/繁体自动转换的类
  • ASP.net core是什么?
  • CLR via c#和ASP.net core应用开发先学哪本
  • 如何评价asp.net core
  • 请问:ASP.net mvc5和asp.net.core有什么区别呢?在今后的发展...
  • 如何用记事本制作最简单的asp.net网站?请c#/.net/web高手...
  • 微软BUG Bounty悬赏项目扩展至.NET Core和ASP.NET Core
  • asp c# .net 通过onclick="window.rightbar.location.href='../c...
  • 磊科Netcore路由器怎么限制网速
  • netcore路由器怎么改密码
  • netcore路由器密码
  • 磊科(Netcore)NW336无线网卡怎么使用
  • netcore磊科NS105 交换机要连接多台电脑怎么做?
  • 路由器磊科netcore nr205的用户名和密码是什么?
  • 手机老显示Netcore是什么意思啊 怎么解决啊?
  • 手机用无线网连接到 netcore,上网要不要手钱啊,netcore是什么
  • netcore的路由器的默认密码是什么?
  • netcore路由器密码
  • NETCORE 磊科NR285P路由器用户和密码是多少呀?
  • win8 正式版 就是core版 64位 求好心人给一个能激活的密钥 最...
  • 网站首页网页制作脚本下载服务器操作系统网站运营平面设计媒体动画电脑基础硬件教程网络安全基础应用实用技巧自学过程首页asp.net.net core webapi jwt 更为清爽的认证详解完美解决在modalpopupextender中使用calendarextender时被层遮挡asp.net记录错误日志的实现方法asp.net2.0数据库入门之sqldatasource基于entity framework自定义分页效果asp.net中rdlc 合并行的方法asp.net freetextbox配置详解asp.net stringbuilder的用法 实例代码c# 无限级分类的实现浅谈asp.net forms身份验证详解asp.net中实现中文简/繁体自动转换的类未将对象引用设置到对象的实例 (java正则表达式 pattern和matcheasp.net(c#)网页跳转七种方法小结未能加载文件或程序集“xxx”或它asp.net“服务器应用程序不可用”asp.net中的几种弹出框提示基本实asp.net gridview 72般绝技asp.net生成excel并导出下载五种asp.net对路径"xxxxx"asp.net汉字转拼音和获取汉字首字mvc5 + ef6 + bootstrap3 (11) 实现排序、asp.net dataset转换成josn并输出示例asp.net 动态生成控件并获取其值asp.net 页面中动态增加的控件、添加事件c#网站webconfig中域名引用示例介绍asp.net mvc使用swupload实现多图片上传功asp.net在mvc控制器中获取form表单值的方asp.net在后端动态添加样式表调用的方法c#反射的一些应用asp.net保存pdf、word和excel文件到数据库
    免责声明 - 关于我们 - 联系我们 - 广告联系 - 友情链接 - 帮助中心 - 频道导航
    Copyright © 2017 www.zgxue.com All Rights Reserved