ASP.NET Core 2.0 API, Angular SPA: OpenIddict Vs JWT Middlew



我想创建一个以 asp.net 核心 2.0 api 作为后端的角度应用程序。

我可以看到一些文章说你必须使用 OpenIddict/Identity Server 4 来处理 JWT 身份验证,而另一些文章则展示了如何使用 Microsoft 内置的 JWT 中间件来做到这一点。

两者之间有什么区别? 在什么情况下我会使用内置中间件,在什么情况下使用 JWT 中间件Microsoft?

两者之间有什么区别?

区别实际上很简单:OpenID Connect 服务器(如 OpenIddict 或 IdentityServer(发布访问令牌,JWT 持有者中间件为您的 API 控制器验证它们。

最新更新