thảo luận Thread dành cho anh em C#, .Net

  • Người tạo chủ đề Người tạo chủ đề BaronNashor
  • Ngày bắt đầu Ngày bắt đầu
Mình có vụ này, khi login mình cấp cho user cái token và thời hạn 15 phút.
Trong lúc này, mình thay đổi role hay là thông tin quyền của user đó, thì phải chờ token hết hạn/ login lại thì mới cập nhật thay đổi. Có cách nào xử vụ này không các bác.
Hiện tại quyền e để trong clams của token luôn:confused:
Ví dụ là JWT thì để cái expiry của JWT ngắn thôi vài chục giây, trả về khi user login thành công ngoài JWT thì trả thêm 1 cái gọi là refresh token nữa (Cái này lưu ở local storage và lưu ở db mình luôn), cái refresh này để get về JWT mới nếu hết hạn.
 
Ví dụ là JWT thì để cái expiry của JWT ngắn thôi vài chục giây, trả về khi user login thành công ngoài JWT thì trả thêm 1 cái gọi là refresh token nữa (Cái này lưu ở local storage và lưu ở db mình luôn), cái refresh này để get về JWT mới nếu hết hạn.
Thanks bác, nghe hợp lý. Mà nếu vài chục giây thì user active nó request liên tục sợ ảnh hưởng tới hiệu năng
 
Thanks bác, nghe hợp lý. Mà nếu vài chục giây thì user active nó request liên tục sợ ảnh hưởng tới hiệu năng
Bác giải thích cho em Claims có thể hiểu là gì được không ạ, em đọc tài liệu confuse quá

//Mà bác dùng Identity của Net Core à
 
Bác giải thích cho em Claims có thể hiểu là gì được không ạ, em đọc tài liệu confuse quá

//Mà bác dùng Identity của Net Core à
Mình làm net core web api với jwt. Cái Claims là thứ trong token, khi đăng nhập mình cấp cho client 1 cái token, trong đó có userId, username, ...vớ vẩn gì đó ví dụ vậy. Mình gọi chung đống đó là claims. Rồi user dùng cái token có chứa claims đó đi gắn vào request
 
Mình làm net core web api với jwt. Cái Claims là thứ trong token, khi đăng nhập mình cấp cho client 1 cái token, trong đó có userId, username, ...vớ vẩn gì đó ví dụ vậy. Mình gọi chung đống đó là claims. Rồi user dùng cái token có chứa claims đó đi gắn vào request
Ơ thế bác không dùng thằng Identity của asp net core thì bác tự viết hết toàn bộ à ? Mà trong dự án bác có dùng entity framework không?
 
Mình làm net core web api với jwt. Cái Claims là thứ trong token, khi đăng nhập mình cấp cho client 1 cái token, trong đó có userId, username, ...vớ vẩn gì đó ví dụ vậy. Mình gọi chung đống đó là claims. Rồi user dùng cái token có chứa claims đó đi gắn vào request
À cho e làm phiền bác phát cuối. JWT CLAIMS lúc nãy bác giải thích thì e hiểu rồi

Nhưng còn thuật ngữ nữa là Principal với ClaimPrinciple là gì ạ. Mong bác giải thích nốt giúp em em cám ơn nhiều lắm
 
Ơ thế bác không dùng thằng Identity của asp net core thì bác tự viết hết toàn bộ à ? Mà trong dự án bác có dùng entity framework không?
Các dự án mình làm hiếm khi dùng Ef lắm. Thằng đó ,à sau này có chuyện liên quan đến hiệu năng là ăn cám. Mình sẽ sử dụng kiểu tự viết query, hay dùng Dapper nè.

Còn vụ indentiy, mình tuỳ biến lại chú. Do mặc định không hỗ trợ multi-tenant. Và bên mình dùng cả user local và ldap nên thằng default không đủ.
 
Sửa lần cuối:
À cho e làm phiền bác phát cuối. JWT CLAIMS lúc nãy bác giải thích thì e hiểu rồi

Nhưng còn thuật ngữ nữa là Principal với ClaimPrinciple là gì ạ. Mong bác giải thích nốt giúp em em cám ơn nhiều lắm

ClaimsPrincipal principal = HttpContext.Current.User as ClaimsPrincipal;
if (null != principal)
{
foreach (Claim claim in principal.Claims)
{
Response.Write("CLAIM TYPE: " + claim.Type + "; CLAIM VALUE: " + claim.Value + "</br>");
}
}

đây, nhìn đoạn trên bạn thấykhông, CP nó chưas các Claims.
kiểu như tôi lên voz nhận laf cảnh sát chính tả thì tôi bỏ role đó vào CP. Còn cái để chứng minh điều đó là cái thẻ ngành, tôi bỏ vào Claims. Đại loại vậy
 
Sẵn đang chủ đề Authen / Author API .Net Core. Anh em thường dùng cái gì thế, có ai từng dùng WSO2 chưa?
 
Công ty hiện tại của tôi đang làm microservices đây, chỉ authenticate ở endpoint ngoài cùng thôi, sau đó dùng các api internal để xử lý tiếp, không authenticate/authorize nữa. Dùng jwt asp.net core bình thường thôi.
theo mình, tất cả các ms đều cần authen lại 1 lần trước khi thực hiện bất cứ 1 business nào
 
Mình có vụ này, khi login mình cấp cho user cái token và thời hạn 15 phút.
Trong lúc này, mình thay đổi role hay là thông tin quyền của user đó, thì phải chờ token hết hạn/ login lại thì mới cập nhật thay đổi. Có cách nào xử vụ này không các bác.
Hiện tại quyền e để trong clams của token luôn:confused:

Như mình thì jwt chỉ lưu mỗi userid,
khi request lên thì mới lấy role từ memory,
 
theo mình, tất cả các ms đều cần authen lại 1 lần trước khi thực hiện bất cứ 1 business nào

lý thuyết theo đúng quy trình là phải vậy, còn cái tôi chia sẻ là tình hình thực tế tại công ty của tôi để anh em tham khảo thôi :D
 
Có bác nào hứng thú với Microservices và Cloud Native không em lập topic riêng anh em vô sinh hoạt? Trình độ em có hạn nên sẽ cố gắng chia sẻ những cái em biết, có đúng có sai nên các bác cứ thoải mái gạch :byebye:
 
Có bác nào hứng thú với Microservices và Cloud Native không em lập topic riêng anh em vô sinh hoạt? Trình độ em có hạn nên sẽ cố gắng chia sẻ những cái em biết, có đúng có sai nên các bác cứ thoải mái gạch :byebye:
thì thím tạo đi =))
 
Cái intellisense của VS khi mà gợi ý parameter cho function thường cho kèm namespace + kiểu dữ liệu của Parameter nhìn đau mắt vãi. Có cách nào chỉ cho hiện kiểu dữ liệu mà bỏ cái namespace đi không các thím nhỉ?

//Thực ra dùng Reshapper giải quyết được vụ này nhưng giá chát phết =((
 
Muốn học viết automation điều khiển giả lập thì nên bắt đầu từ đâu các thím
 

Thống kê chủ đề

Ngày tạo
BaronNashor,
Người trả lời cuối
vuong222211,
Trả lời
266
Lượt xem
50.919
Quay lại
Lên đầu trang