认证与授权
鉴权,授权
无盐海
太过安逸的日子给人未必是幸福,它很有可能毁了一个人的理想,腐蚀一个人的心灵
展开
-
AddStackExchangeRedisCache哨兵模式 | Cookie身份认证多台服务器部署认证AddDataProtection
AddStackExchangeRedisCache哨兵模式配置 Cookie身份认证多 并实现多台服务器部署认证 AddDataProtection原创 2021-12-30 14:24:38 · 2369 阅读 · 0 评论 -
NetCore 基于Cookie的身份验证(Policy)
ASP.NET Core 认证系统,包括Cookie, JwtBearer, OAuth, OpenIdConnect等 下面我们要讲的就是基于Cookie的身份认证 由于HTTP协议是无状态的,但对于认证来说,必然要通过一种机制来保存用户状态,而最常用,也最简单的就是Cookie了,它由浏览器自动保存并在发送请求时自动附加到请求头中。尽管在现代Web应用中,Cookie已略显笨重,但它...原创 2019-05-14 00:02:07 · 2967 阅读 · 0 评论 -
IdentityServer4 实现自定义 GrantType 授权模式
OAuth 2.0 默认四种授权模式(GrantType): 授权码模式(authorization_code) 简化模式(implicit) 密码模式(password) 客户端模式(client_credentials) 使用 IdentityServer4,我们可以自定义授权模式吗?答案是可以的,比如我们自定义实现一个 my_sms_auth_code授权模式 public c...原创 2019-06-12 00:18:41 · 4083 阅读 · 0 评论 -
Asp.Net Core 鉴权授权
以前我们做登陆判断是一般情况是通过实现IAuthorizationFilter 这个过滤器来做的 例如 public class CustomAuthorizationFilterAttribute : Attribute, IAuthorizationFilter { public void OnAuthorization(AuthorizationFilterContext context) { //如果方法上面标记了AllowAnonymous特性,则跳过登录校验原创 2021-01-10 16:17:25 · 1040 阅读 · 0 评论