подписи токенов и валидации токенов без переопределения дефолтных механизмов автентификации ? сценарий следующий:
есть endpoint защищенный [Authorize] - тут логика проста, доступ имеет авторизированный пользователь, т.е. тот у кого есть jwt token подписанный нашим приватным ключем,
также есть endpoint защищенный [Authorize(TwoFactorPolicy)] так вот, для [Authorize(TwoFactorPolicy)] токен хочу подписать другим сертификатом, но насколько я понимаю, можно добавить только 1 ключ в startup AddAuthentication->AddJwtBearer -> options.TokenValidationParameters и тут задаём ключ. при этом при авторизации для валидации токена будем именно этот ключ использоваться. есть ли способы обойти это и использовать >1 ключа?
Мне кажется сам механизм ключей позволяет сделать объединение двух ключей в один, попробуй так
это? https://stackoverflow.com/questions/59974471/does-asp-net-core-jwt-authentication-support-multiple-symmetric-signing-keys
Похоже на то, спасибо большое😃 я не мог найти😅
Спасибо, посмотрю подробнее
Обсуждают сегодня