Учебное пособие по JWT-аутентификации в ASP.NET Core 10 | Вход, создание и валидация JWT-токенов ...
Toolliyo
0:00 / 0:00
Учебное пособие по JWT-аутентификации в ASP.NET Core 10 | Вход, создание и валидация JWT-токенов ...
212 просмотров · Трансляция закончилась 4 дн. назад
Toolliyo
397 подписчиков
212 просмотров · Трансляция закончилась 4 дн. назад
🚀 Аутентификация JWT в ASP.NET Core 10 — Часть 1
Как API ASP.NET Core узнает, исходит ли запрос от аутентифицированного пользователя?
В этом практическом руководстве по аутентификации JWT в ASP.NET Core 10 мы переведем наш API DevStore с ASP.NET Core Identity на реальную аутентификацию API на основе JWT.
Это первая часть руководства по аутентификации JWT, где мы сосредоточимся на полном процессе аутентификации от входа в систему до проверки JWT.
Никакой лишней теории — мы шаг за шагом создадим и протестируем процесс аутентификации, используя C#, .NET 10, ASP.NET Core 10, ASP.NET Core Identity и аутентификацию JWT Bearer.
🔥 Что вы будете создавать на этом курсе
✅ Вход в систему с использованием ASP.NET Core Identity
✅ Проверка учетных данных пользователя
✅ Генерация токена доступа JWT
✅ Добавление утверждений JWT
✅ Настройка аутентификации JWT Bearer
✅ Настройка издателя и аудитории
✅ Настройка ключа подписи
✅ Настройка срока действия токена
✅ Добавление промежуточного ПО для аутентификации JWT
✅ Использование [Authorize] для защиты API
✅ Отправка JWT с использованием заголовка Authorization: Bearer
✅ Проверка JWT внутри ASP.NET Core
✅ Тестирование аутентифицированных и неаутентифицированных запросов API с помощью Swagger
✅ Понимание ошибки 401 Unauthorized
✅ Понимание полного конвейера аутентификации JWT
🔐 Поток аутентификации JWT
Вход в систему
↓
Проверка учетных данных
↓
Генерация JWT
↓
Клиент получает токен доступа
↓
Авторизация: Bearer JWT
↓
Промежуточное ПО ASP.NET Core для работы с JWT
↓
Проверка токена
↓
[Авторизация]
↓
Защищенный API
💡 Аналогия из реальной жизни
Представьте токен доступа JWT как временный пропуск безопасности.
Сначала служба безопасности проверяет вашу личность.
Имя пользователя + Пароль
↓
Проверка личности
↓
Пропуск безопасности
JWT становится вашим временным пропуском доступа к API.
Для каждого запроса к защищенному API клиент отправляет:
Авторизация: Bearer token
Затем ASP.NET Core проверяет токен, прежде чем разрешить запрос к защищенной конечной точке.
🧑💻 Используемые технологии
C#
.NET 10
ASP.NET Core 10
ASP.NET Core Identity
JWT Bearer Authentication
Entity Framework Core
SQL Server
Swagger / OpenAPI
Visual Studio 2026
🎯 Кому следует посмотреть?
Этот урок идеально подходит для:
Разработчиков .NET
Разработчиков ASP.NET Core
Разработчиков Full Stack
Разработчиков бэкенда
Разработчиков C#
Разработчиков, готовящихся к собеседованиям по .NET
Разработчиков, создающих REST API
Разработчиков, изучающих безопасность API
📌 Важно
Это часть 1 модуля по аутентификации JWT.
В этом уроке мы рассмотрим основы аутентификации:
Вход в систему → Проверка учетных данных → Генерация JWT → Отправка токена Bearer → Проверка JWT → Доступ к защищенному API
В следующей части мы рассмотрим более сложные темы аутентификации, такие как токены обновления и управление жизненным циклом токенов.
⏱️ Рекомендуемые главы
00:00 — Введение
01:20 — Что такое аутентификация JWT?
04:00 — Идентификация против JWT
07:00 — Процесс аутентификации JWT
11:00 — Настройка проекта
15:00 — Конфигурация JWT
20:00 — Создание службы токенов JWT
28:00 — Вход в систему и проверка учетных данных
34:00 — Генерация токена доступа JWT
40:00 — Объяснение утверждений JWT
44:00 — Настройка аутентификации JWT Bearer
49:00 — Защита API с помощью [Авторизовать]
53:00 — Отправка токена Bearer из Swagger
56:00 — Демонстрация проверки JWT
58:00 — Объяснение ошибки 401 Unauthorized
59:00 — Краткое описание занятия
🔥 Ключевые понятия
Аутентификация JWT в ASP.NET Core 10
Токен доступа JWT
JWT Bearer Аутентификация
ASP.NET Core Identity
Генерация JWT-токенов
Проверка JWT-токенов
Аутентификация против авторизации
Заголовок авторизации
Токен Bearer
Утверждения JWT
Атрибут [Authorize]
Безопасность API
Безопасность веб-API ASP.NET Core
📣 Продолжить полный курс
Мы шаг за шагом создаём полноценное реальное приложение Full Stack .NET + React.
Не просто смотрите код — создавайте его вместе со мной.
🌐 Ресурсы для разработчиков: Toolliyo.com
Подпишитесь на канал и включите уведомления, чтобы не пропустить следующий урок.
#ASPNETCore #JWT #DotNet10 #CSharp #WebAPI #Authentication #ASPNetCoreIdentity #JWTAuthentication #DotNetDeveloper #Toolliyo