溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

ASP.NET?Core怎么實(shí)現(xiàn)自動(dòng)刷新JWT?Token

發(fā)布時(shí)間:2022-04-13 09:09:51 來源:億速云 閱讀:402 作者:iii 欄目:開發(fā)技術(shù)

這篇文章主要介紹了ASP.NET Core怎么實(shí)現(xiàn)自動(dòng)刷新JWT Token的相關(guān)知識(shí),內(nèi)容詳細(xì)易懂,操作簡(jiǎn)單快捷,具有一定借鑒價(jià)值,相信大家閱讀完這篇ASP.NET Core怎么實(shí)現(xiàn)自動(dòng)刷新JWT Token文章都會(huì)有所收獲,下面我們一起來看看吧。

原理

我們讀取每個(gè)請(qǐng)求的Authorization頭,獲得當(dāng)前請(qǐng)求的JWT Token。

檢查當(dāng)前token的過期時(shí)間,如果在30分鐘以內(nèi),那么我們就生成一個(gè)具有新過期時(shí)間的JWT Token,并通過X-Refresh-Token頭返回。

客戶端檢查到X-Refresh-Token頭,就將保存的JWT Token替換掉,下次發(fā)送請(qǐng)求就是用最新的token了。

實(shí)現(xiàn)

創(chuàng)建一個(gè)Middleware它的作用是檢查JWT Token過期時(shí)間并生成新token返回:

public async Task InvokeAsync(HttpContext context)
{
JwtSecurityToken token = null;
string authorization = context.Request.Headers["Authorization"];

if (!string.IsNullOrEmpty(authorization)
&& authorization.StartsWith("Bearer "))
token = new JwtSecurityTokenHandler().
ReadJwtToken(authorization.Substring("Bearer ".Length));

//刷新Token
if (token != null
&& token.ValidTo > DateTime.UtcNow
&& token.ValidTo.AddMinutes(-30) <= DateTime.UtcNow)
{
context.Response.Headers.Add("X-Refresh-Token",
await RefreshTokenAsync(token));
}

await _next(context);
}

關(guān)于“ASP.NET Core怎么實(shí)現(xiàn)自動(dòng)刷新JWT Token”這篇文章的內(nèi)容就介紹到這里,感謝各位的閱讀!相信大家對(duì)“ASP.NET Core怎么實(shí)現(xiàn)自動(dòng)刷新JWT Token”知識(shí)都有一定的了解,大家如果還想學(xué)習(xí)更多知識(shí),歡迎關(guān)注億速云行業(yè)資訊頻道。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI