Angular SPA 和 C# API - 如何保护 API 的安全?

问题描述 投票:0回答:1

我正在使用 Angular 前端和 c# .net 后端构建面向公众的 SPA。 JWT 将用于对用户进行身份验证。有没有办法阻止用户从当前会话获取 JWT 令牌并直接访问 API?

c# angular api jwt asp.net-core-webapi
1个回答
0
投票

如果我理解正确的话,您希望阻止用户使用访问令牌访问 Angular SPA 之外的 api?

© www.soinside.com 2019 - 2024. All rights reserved.