core? Есть две разные группы пользователей, одна работает через веб морду, а вторая - обращается к api через мобильное приложение. Сначала смотрел в сторону OAuth2, но кажется это не совсем то
Недолгоживущий JWT-токен
https://docs.microsoft.com/en-us/dotnet/architecture/microservices/secure-net-microservices-web-applications/ Там даже картинка как раз про твой случай
Обсуждают сегодня