我需要在我的JWT tokens核心API应用程序中实现ASP.NET来处理授权。我的问题是,在我的API应用程序中生成自己的JWT token的风险是什么,而不是让它通过第三方解决方案(如Azure Active Directory B2C或Identity Server )为我处理有一篇关于如何在JWT token核心应用程序中创建ASP.NET的好文章,这看起来很容易,乍一看
我使用WEB API (.NET)为ios和Android编写应用程序,我使用rest概念,API通过url进行版本控制,如api/v1/Student,api/v2/Student等。,不同版本的移动应用程序将使用不同的api,并且可能移动应用程序可以使用某些版本的api (第一个版本中的一个方法,其他版本中的第二个方法)