Перейти к содержимому

Учебное пособие по JWT-аутентификации в ASP.NET Core 10 | Вход, создание и валидация JWT-токенов ...

Toolliyo

0:00 / 0:00

Учебное пособие по JWT-аутентификации в ASP.NET Core 10 | Вход, создание и валидация JWT-токенов ...

212 просмотров · Трансляция закончилась 4 дн. назад
Toolliyo
397 подписчиков
212 просмотров · Трансляция закончилась 4 дн. назад
🚀 Аутентификация JWT в ASP.NET Core 10 — Часть 1 Как API ASP.NET Core узнает, исходит ли запрос от аутентифицированного пользователя? В этом практическом руководстве по аутентификации JWT в ASP.NET Core 10 мы переведем наш API DevStore с ASP.NET Core Identity на реальную аутентификацию API на основе JWT. Это первая часть руководства по аутентификации JWT, где мы сосредоточимся на полном процессе аутентификации от входа в систему до проверки JWT. Никакой лишней теории — мы шаг за шагом создадим и протестируем процесс аутентификации, используя C#, .NET 10, ASP.NET Core 10, ASP.NET Core Identity и аутентификацию JWT Bearer. 🔥 Что вы будете создавать на этом курсе ✅ Вход в систему с использованием ASP.NET Core Identity ✅ Проверка учетных данных пользователя ✅ Генерация токена доступа JWT ✅ Добавление утверждений JWT ✅ Настройка аутентификации JWT Bearer ✅ Настройка издателя и аудитории ✅ Настройка ключа подписи ✅ Настройка срока действия токена ✅ Добавление промежуточного ПО для аутентификации JWT ✅ Использование [Authorize] для защиты API ✅ Отправка JWT с использованием заголовка Authorization: Bearer ✅ Проверка JWT внутри ASP.NET Core ✅ Тестирование аутентифицированных и неаутентифицированных запросов API с помощью Swagger ✅ Понимание ошибки 401 Unauthorized ✅ Понимание полного конвейера аутентификации JWT 🔐 Поток аутентификации JWT Вход в систему ↓ Проверка учетных данных ↓ Генерация JWT ↓ Клиент получает токен доступа ↓ Авторизация: Bearer JWT ↓ Промежуточное ПО ASP.NET Core для работы с JWT ↓ Проверка токена ↓ [Авторизация] ↓ Защищенный API 💡 Аналогия из реальной жизни Представьте токен доступа JWT как временный пропуск безопасности. Сначала служба безопасности проверяет вашу личность. Имя пользователя + Пароль ↓ Проверка личности ↓ Пропуск безопасности JWT становится вашим временным пропуском доступа к API. Для каждого запроса к защищенному API клиент отправляет: Авторизация: Bearer token Затем ASP.NET Core проверяет токен, прежде чем разрешить запрос к защищенной конечной точке. 🧑‍💻 Используемые технологии C# .NET 10 ASP.NET Core 10 ASP.NET Core Identity JWT Bearer Authentication Entity Framework Core SQL Server Swagger / OpenAPI Visual Studio 2026 🎯 Кому следует посмотреть? Этот урок идеально подходит для: Разработчиков .NET Разработчиков ASP.NET Core Разработчиков Full Stack Разработчиков бэкенда Разработчиков C# Разработчиков, готовящихся к собеседованиям по .NET Разработчиков, создающих REST API Разработчиков, изучающих безопасность API 📌 Важно Это часть 1 модуля по аутентификации JWT. В этом уроке мы рассмотрим основы аутентификации: Вход в систему → Проверка учетных данных → Генерация JWT → Отправка токена Bearer → Проверка JWT → Доступ к защищенному API В следующей части мы рассмотрим более сложные темы аутентификации, такие как токены обновления и управление жизненным циклом токенов. ⏱️ Рекомендуемые главы 00:00 — Введение 01:20 — Что такое аутентификация JWT? 04:00 — Идентификация против JWT 07:00 — Процесс аутентификации JWT 11:00 — Настройка проекта 15:00 — Конфигурация JWT 20:00 — Создание службы токенов JWT 28:00 — Вход в систему и проверка учетных данных 34:00 — Генерация токена доступа JWT 40:00 — Объяснение утверждений JWT 44:00 — Настройка аутентификации JWT Bearer 49:00 — Защита API с помощью [Авторизовать] 53:00 — Отправка токена Bearer из Swagger 56:00 — Демонстрация проверки JWT 58:00 — Объяснение ошибки 401 Unauthorized 59:00 — Краткое описание занятия 🔥 Ключевые понятия Аутентификация JWT в ASP.NET Core 10 Токен доступа JWT JWT Bearer Аутентификация ASP.NET Core Identity Генерация JWT-токенов Проверка JWT-токенов Аутентификация против авторизации Заголовок авторизации Токен Bearer Утверждения JWT Атрибут [Authorize] Безопасность API Безопасность веб-API ASP.NET Core 📣 Продолжить полный курс Мы шаг за шагом создаём полноценное реальное приложение Full Stack .NET + React. Не просто смотрите код — создавайте его вместе со мной. 🌐 Ресурсы для разработчиков: Toolliyo.com Подпишитесь на канал и включите уведомления, чтобы не пропустить следующий урок. #ASPNETCore #JWT #DotNet10 #CSharp #WebAPI #Authentication #ASPNetCoreIdentity #JWTAuthentication #DotNetDeveloper #Toolliyo