ASP.net Core 2.0 JWT令牌刷新

Dev*_*Dev 7 asp.net jwt asp.net-core

我已经实现了JWT Bearer Auth以及Identity Cookie Auth,一个用于UI,另一个用于.NET Core 2.0项目中的REST API.

到目前为止,JWT令牌的所有内容都有效,我将到期时间设置为30分钟,与身份Cookie到期时间相同.

我没有遇到任何关于JWT刷新令牌实现的官方文档.虽然这个主题有1或2篇博文,但它们太复杂,维护费用很高.

那么,想知道刷新令牌的概念是否适用于此处,还是我们只使用JWT访问令牌?

在研究方面,这是我最接近答案的SO

Kah*_*azi 0

您可以使用IdentityServer4,它是 ASP.NET Core 2 的 OpenID Connect 和 OAuth 2.0 框架,并实现刷新令牌协议