我要使用asp.net core 2.0 web api 搭建一个基础框架并立即应用于一个实际的项目中去.
这里需要使用identity server 4 做单点登陆....比如说你想访问我的办公室, 你首先去安全部门亮出身份证, 然后安全办公室给你一个token, 然后使用这个token你就可以进入办公室去干事了.
使用基于token的安全体系有什么优点?...如果不使用token, 你可能需要到处使用密码来证明身份. 这样的话, 那每个地方都会知道你的密码了.
如果token丢失了, 我们可以吊销token.
并且token都有一定的时效性....过期作废
总之, 使用这种方式, 你可以只在一个地方使用密码, 别的地方不会知道你的密码....然后她就可以使用这个token做一些事情了, 比如使用token访问api请求所有的订单信息, 这时api就会知道这个token是有效的.