Это моя установка:магазин JWT лексема печенья
- 1 сервер аутентификации, который выдает JWT маркер на преуспевающим аутентификации.
- Несколько серверов ресурсов API, которые предоставляют информацию (когда пользователь аутентифицирован).
Теперь я хочу создать свой внешний интерфейс ASP.NET MVC. Можно ли взять маркер, который я получаю после аутентификации, и поместить его в файл cookie, чтобы я мог получить доступ к нему с помощью любого защищенного вызова, который мне нужно сделать? Я использую DLL RestSharp для выполнения своих HTTP-вызовов. Если у него есть недостаток безопасности, тогда где я должен хранить свой токен?
Я хотел бы использовать этот код для печенья:
System.Web.HttpContext.Current.Response.Cookies.Add(new System.Web.HttpCookie("Token")
{
Value = token.access_token,
HttpOnly = true
});
убедитесь, что это также HTTPS, только добавив флаг безопасности! – Tilo
[Ответ] (http://stackoverflow.com/a/40376819/204699) на соответствующий вопрос о том, где хранить токен в приложениях браузера, может содержать полезную дополнительную информацию. –