91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

asp.net jwt 如何處理過期時間

小樊
81
2024-11-29 00:47:30
欄目: 編程語言

在ASP.NET中,使用JWT(JSON Web Token)處理過期時間的方法如下:

  1. 安裝JWT庫:首先,你需要安裝一個JWT庫,例如System.IdentityModel.Tokens.JwtMicrosoft.IdentityModel.Tokens。你可以使用NuGet包管理器來安裝這些庫。

  2. 配置Startup.cs:在Startup.cs文件中,你需要配置Jwt驗證中間件。這里是一個示例配置:

public void ConfigureServices(IServiceCollection services)
{
    services.AddAuthentication(options =>
    {
        options.DefaultAuthenticateScheme = JwtBearerDefaults.AuthenticationScheme;
        options.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme;
    })
    .AddJwtBearer(options =>
    {
        options.RequireHttpsMetadata = true;
        options.SaveToken = true;
        options.TokenValidationParameters = new TokenValidationParameters
        {
            ValidateIssuerSigningKey = true,
            IssuerSigningKey = new SymmetricSecurityKey(Encoding.UTF8.GetBytes("your_secret_key")),
            ValidateIssuer = false,
            ValidateAudience = false
        };
    });
}

public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
{
    app.UseRouting();

    app.UseAuthentication();
    app.UseAuthorization();

    app.UseEndpoints(endpoints =>
    {
        endpoints.MapControllers();
    });
}

請確保將your_secret_key替換為你自己的密鑰。

  1. 創建JWT令牌:在需要創建JWT令牌的地方,你可以使用以下代碼:
public string CreateJwtToken(Claim[] claims, int expirationMinutes = 60)
{
    var key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes("your_secret_key"));
    var creds = new SigningCredentials(key, SecurityAlgorithms.HmacSha256);

    var tokenDescriptor = new SecurityTokenDescriptor
    {
        Subject = new ClaimsIdentity(claims),
        Expires = DateTime.UtcNow.AddMinutes(expirationMinutes),
        SigningCredentials = creds
    };

    var token = new JwtSecurityToken(
        issuer: "your_issuer",
        audience: "your_audience",
        claims: claims,
        expires: DateTime.UtcNow.AddMinutes(expirationMinutes),
        signingCredentials: creds);

    return new JwtSecurityTokenHandler().WriteToken(token);
}
  1. 驗證JWT令牌:在需要驗證JWT令牌的地方,你可以使用以下代碼:
[Authorize]
public class ApiController : ControllerBase
{
    [HttpGet]
    public async Task<IActionResult> Get()
    {
        var claims = HttpContext.User.Claims;
        var token = HttpContext.User.Identity.AccessToken;

        var validationParameters = new TokenValidationParameters
        {
            ValidateIssuerSigningKey = true,
            IssuerSigningKey = new SymmetricSecurityKey(Encoding.UTF8.GetBytes("your_secret_key")),
            ValidateIssuer = false,
            ValidateAudience = false
        };

        var principal = await new JwtSecurityTokenHandler().ValidateTokenAsync(token, validationParameters, out SecurityToken validatedToken);

        // 你可以在這里處理已驗證的用戶和令牌信息
    }
}

在這個示例中,我們首先從HttpContext.User獲取已驗證的用戶和訪問令牌。然后,我們創建一個TokenValidationParameters對象,其中包含用于驗證令牌的參數。最后,我們使用JwtSecurityTokenHandlerValidateTokenAsync方法驗證令牌。如果令牌有效,ValidateTokenAsync方法將返回一個SecurityToken對象,你可以從中獲取有關用戶的信息。

0
东兰县| 永昌县| 长岭县| 临泽县| 保亭| 临邑县| 石河子市| 十堰市| 临洮县| 松原市| 江山市| 奉节县| 凯里市| 本溪| 牡丹江市| 望江县| 邹平县| 桐庐县| 肇东市| 棋牌| 恭城| 贺州市| 开封县| 新沂市| 克拉玛依市| 吐鲁番市| 始兴县| 英山县| 土默特右旗| 清丰县| 乌拉特前旗| 杭州市| 衡南县| 新和县| 万源市| 岢岚县| 德保县| 堆龙德庆县| 泸溪县| 广平县| 芮城县|