我正在为ASP.NET Core2.2编写一个自定义中间件。根据关于编写自定义中间件的规定:
public class CustomMiddleware public CustomMiddleware(RequestDelegate next, ILoggeroptions如下所示:
app.UseMiddleware<CustomMiddleware>(new CustomMiddlewa
我正试图弄清楚如何在我的API服务器上“信任”用户信息(比如姓名、电子邮件和sub声明),以便使用react本地应用程序。access_token很好,我完全理解,我将其保存到设备上的本地存储,将其添加到Authorization头,并使用jwt中间件来保护路由(也由auth0在自定义API页面上提供):
var express当auth0服务器、设备和我的API之间有一个连接步骤时,一个坏的参与者可能会欺骗id_token中的值--毕竟,它只是JSON。我目前的解决方案是从后端调用au