本文介绍如何保护API,无需看前边文章也能明白吧。...当服务器收到这次请求时, 它验证了Authorization Header里的凭据, 并让请求通过了管道....但是它主要用于包含页面的web应用, 例如MVC或Razor Page, 并不适用于REST/Web API, 所以不介绍它了....我一直在用Identity Server 4, 但是这里不会深入介绍, 这里主要介绍如何实现REST API, 如果有需要的话, 可以写一系列关于Identity Server 4的文章....资源就可以正常的访问了.
想要解析这个token, 需要到jwt.io:
?
箭头处需要填上secret.
这个例子比较简单, 实际应用中还是使用Identity Server 4之类的东西吧.