我有一个通过jwt进行身份验证的公共ocelot api网关。检查JWT的关键是在ocelot内启动,这显然是非常不安全的。隐藏JWT密钥的最佳实践是什么,特别是对于Ocelot这样的api网关?
发布于 2021-09-07 09:22:34
您是否将密钥保存在应用程序设置中?如果这样做,你可以保持秘密部分,并获得相同的代码。请查看此链接:https://docs.microsoft.com/en-us/aspnet/core/security/app-secrets?view=aspnetcore-5.0&tabs=windows
https://stackoverflow.com/questions/69085429
复制相似问题