Le défi : Comment pouvons-nous activer l'accès aux API à partir de plusieurs services externes en utilisant différents émetteurs de jetons JWT dans ASP.NET Core 2 ? Plus précisément, nous devons prendre en charge l'authentification à la fois par Firebase et par un fournisseur JWT personnalisé.
La solution : La flexibilité d'ASP.NET Core permet de configurer plusieurs schémas d'authentification, permettant ainsi l'authentification à partir de diverses sources JWT. Voici comment :
L'erreur courante est d'appeler AddAuthentication
sans paramètres. Pour plusieurs schémas d'authentification, vous devez utiliser la surcharge acceptant un paramètre de chaîne représentant le nom du schéma.
Utilisez AddJwtBearer
plusieurs fois, une fois pour chaque schéma d'authentification (par exemple, "Firebase" et "Custom"). Au sein de chaque appel, précisez les Authority
et TokenValidationParameters
spécifiques à chaque émetteur JWT.
La politique d'authentification par défaut doit être mise à jour pour s'adapter aux multiples schémas. Utilisez AddAuthorization
pour configurer les stratégies, y compris DefaultPolicy
. Assurez-vous que les schémas « Firebase » et « Personnalisé » sont inclus dans le DefaultPolicy
.
Cet exemple montre la configuration appropriée :
<code class="language-csharp">services .AddAuthentication() .AddJwtBearer("Firebase", options => { // Configure Firebase JWT authentication settings here }) .AddJwtBearer("Custom", options => { // Configure Custom JWT authentication settings here }); services .AddAuthorization(options => { options.DefaultPolicy = new AuthorizationPolicyBuilder() .RequireAuthenticatedUser() .AddAuthenticationSchemes("Firebase", "Custom") .Build(); });</code>
Pour les besoins d'autorisation complexes, tirez parti de l'autorisation basée sur des politiques. Cela vous permet de créer des politiques spécifiant les schémas d'authentification et les exigences de réclamation.
Les versions plus récentes de .NET Core nécessitent qu'un schéma d'authentification par défaut soit spécifié dans AddAuthentication
.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!