首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >基于JWT令牌的用户权限授权Asp.net Core2.0

基于JWT令牌的用户权限授权Asp.net Core2.0
EN

Stack Overflow用户
提问于 2018-07-17 19:14:04
回答 0查看 1.6K关注 0票数 0

我已经创建了一个JWT令牌,声明为读、写或删除权限,如下图所示。

现在,管理员/普通用户都登录到系统。管理员和普通用户获取令牌并存储在本地存储中。

第一次,普通用户不会得到读/写/创建/删除UI控件。令牌过期时间为2分钟。

现在管理员更改数据库中普通用户的权限,如下所示

因为,对于普通用户,令牌不会过期。他仍然不会读和写。如果令牌过期,然后用户再次登录,则用户可以查看读/写UI控件

我怎样才能在管理员更改权限的同时实现这一点。

一些参考链接https://jonhilton.net/identify-users-permissions-with-jwts-and-asp-net-core-webapi/

https://www.jerriepelser.com/blog/using-roles-with-the-jwt-middleware/

EN

回答

页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/51380011

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档