标签: #认证授权

ASP.NET Core 接口签名验证:防篡改、防重放的完整实现

在对外提供 OpenAPI 时,仅靠账号密码远远不够。本文从 SwitchData 项目真实代码出发,详解基于 userId+timestamp+secret 的 MD5 签名方案:包含签名头字段、5 分钟重放窗口、类型化 Filter 注册、AllowAnonymous 跳过、签名生成与校验、日志记录等,读完可直接套用到你自己的 API 接口安全上。

自定义 JWT 认证处理器:让 ASP.NET Core 认证更灵活

ASP.NET Core 内置了功能强大的 JWT Bearer 认证中间件,但在实际项目中常需要从 Header/Query/Form 多位置取 token 或自定义校验逻辑。本文展示如何通过继承 AuthenticationHandler<TOptions> 实现一个完全自定义的 JWT 认证处理器,从 Handler、Options、DI 注册、多位置 Token 提取到与官方处理器的对比,帮你快速掌握这一标准姿势。