[WebAPI-NET5] #8 Secure API with Json Web Token (JWT)

preview_player
Показать описание
Hướng dẫn Bảo mật API với Json Web Token (phần 1)

Nội dung:
- Json Web Tonken (JWT) là gì?
- So sánh giữa Authentication và Authorization
- Khai báo Authentication dùng JwtBearer
- Cấu hình sinh Token
- Demo gọi API sử dụng Authentication Header
- Sử dụng Postman

Cần cài package:
install-package Microsoft.AspNetCore.Authentication.JwtBearer

📢 Liên hệ
#webapi #aspcore #jwt #token #access_token
Рекомендации по теме
Комментарии
Автор

Công nhận là anh dạy rất là dễ hiểu, em có tìm hiểu qua một kênh khác cũng dạy rất oke, nhưng nói hơi khó hiểu hơn anh, bù lại lượng kiến thức rất là nhiều. Hâm mộ cả 2 anh. em mới từ fe reactjs nhảy qua c# học be được 1 tháng, thấy những người dạy free như anh rất là tâm huyết, cảm ơn anh rất nhiều, chúc anh giàu sang phú quý.

huyduong
Автор

Lúc đầu em thấy có hơn 500 view, tính không muốn xem, nhưng khi vào xem từ đầu tới cuối, thấy cách anh giảng chi tiết, dễ hiểu và có tâm trong lúc truyền đạt kiến thức. Em chúc anh thành công nhé.

tantv
Автор

kiến thức về postman hay quá, cảm ơn a ạ

NhanNguyen-yrzd
Автор

sinh viên gấc yêu phù hợp cho người học chậm hiểu 🥲🥲

Mon-tt
Автор

thầy ơi khi nào ra mã hóa password và phân quyền vậy ạ, e hóng quá

hugnt
Автор

Em có một thắc mắc là nếu dùng attribute [Authorize] mặc định của .Net. Thì hàm Authorize nó sẽ kiểm tra những gì của token vậy ạ.

khanhang
Автор

a dạy rất dễ hiểu ạ. Nhân tiện, cho em hỏi anh lấy nguồn tài liệu của .net ở đâu để học vậy ạ. Em có lên microsoft để đọc documents nhưng nó hàn lâm và khó hiểu quá ạ. Em cảm ơn anh

aisakataiga
Автор

A ơi làm sao anh có thể tiếp cận được những kiến thức này ạ, em có search và đọc trên trang microsoft không thấy những kiến thức như a dạy ạ, mong sớm nhận được phản hồi từ anh . Em cám ơn !

nguyentrunghieu
Автор

dạ anh ơi cho em hỏi là e đang tìm hiểu .net core 6 và trong phiên bản đó đã k còn file startup.cs ạ. Anh có video nào chỉ cách config tren program.cs không ạ. Em cảm ơn a!

minhhoangtran
Автор

thầy ơi, nếu cái như "Id", "Username" là cái không gọi ra từ claimtype nếu mình dùng [authoriz] ở api thì gọi nó để dùng ntn vậy thầy

NgoTrungKienPH
Автор

này phải sử dụng .net core mới được hả thầy

duytapnoi
Автор

Anh ơi! Cho em hỏi với ạ. Em thấy bây giờ Token thường có thời hạn, được một thời gian thì token đó không còn hiệu lực nữa và phải đăng nhập lại lấy token mới để xác thực. Vậy có cách nào để token của mình là vĩnh viễn không ạ? Em muốn xây dựng token mà sau 10 năm dùng nó để xác thực cho việc chạy 1 API nào đó thì nó vẫn thành công ý ạ (Không cần lấy token mới). Thì phải làm sao ạ? Em cảm ơn!

NguyenKhai-misx