0

0

Blazor 怎么集成 JWT 认证

畫卷琴夢

畫卷琴夢

发布时间:2025-12-22 16:02:02

|

640人浏览过

|

来源于php中文网

原创

Blazor集成JWT认证需前后端协同闭环:后端配置JWT中间件、提供登录接口签发Token;前端存储Token、自动携带、路由拦截、登出清理。

blazor 怎么集成 jwt 认证

Blazor 集成 JWT 认证,核心是前后端协同:后端颁发并验证 Token,前端存储、携带、检查它。关键不在于写多少代码,而在于每个环节是否闭环——登录能取到 token、请求能自动带 token、路由能拦住未登录用户、登出能清干净。

后端配置 JWT 认证中间件

.NET 8+ 的 Blazor Server 或 Web API 项目中,在 Program.cs 注册 JWT Bearer 认证服务:

  • 调用 AddAuthentication().AddJwtBearer(),指定 issuer、audience 和密钥(必须和生成 token 时一致)
  • 启用 AddAuthorization(),后续才能用 [Authorize] 特性保护控制器或端点
  • 确保中间件顺序:UseAuthentication() 必须在 UseAuthorization() 之前,且都在 UseRouting() 之后
  • JWT 配置建议从 appsettings.json 读取,例如:
    "Jwt": { "Key": "your-32-byte-secret-key-here", "Issuer": "myapp", "Audience": "myapp-users" }

后端提供登录接口并生成 Token

新建一个 AuthController,暴露 POST /api/auth/login

  • 接收用户名/密码,校验通过后构造 Claims(至少含 ClaimTypes.Name,可加 ClaimTypes.Role
  • SymmetricSecurityKey + SigningCredentials 签发 JwtSecurityToken
  • 返回结构建议包含 tokenexpiresIn(单位秒)、success 字段,方便前端处理
  • 注意:密钥长度要合规(HMAC-SHA256 至少 32 字节),避免硬编码开发环境可用 Convert.FromBase64String() 安全加载

前端登录与 Token 管理

Blazor WebAssembly 或 Server 均需在登录成功后持久化 token,并让所有受保护请求自动携带它:

萝卜简历
萝卜简历

免费在线AI简历制作工具,帮助求职者轻松完成简历制作。

下载
  • 登录后调用 localStorage.SetItemAsync("auth-token", token)(WASM)或 ProtectedSessionStore.SetAsync("auth-token", token)(Server)
  • 创建自定义 HttpClient(如 AuthorizedHttpClient),在构造时读取 token 并设为 Authorization: Bearer xxx
  • 将该客户端注册为 Scoped 服务,在需要调用 API 的组件中注入使用
  • 登出时务必清除本地 token,并重定向到登录页(如 NavigationManager.NavigateTo("/login", true) 强刷)

前端路由与 UI 层权限控制

仅靠 HTTP 请求头还不够,用户界面也要响应式隐藏/拦截:

  • 包裹内容,内部分 三块
  • 需要角色判断时,可在 中指定,前提是后端签发的 token 含 role claim
  • 对整个页面加保护?在 @page 指令下方加 @attribute [Authorize]
  • 想实现“未登录跳转登录页”?配置 RedirectToLogin 组件,或在 App.razor 中统一处理 AuthenticationStateProvider 的状态变更

基本上就这些。不复杂但容易忽略的是 token 过期刷新和并发请求的认证头一致性——如果要做进阶,再考虑 silent refresh 或 interceptor 拦截 401 后自动重试。

相关专题

更多
什么是中间件
什么是中间件

中间件是一种软件组件,充当不兼容组件之间的桥梁,提供额外服务,例如集成异构系统、提供常用服务、提高应用程序性能,以及简化应用程序开发。想了解更多中间件的相关内容,可以阅读本专题下面的文章。

177

2024.05.11

Golang 中间件开发与微服务架构
Golang 中间件开发与微服务架构

本专题系统讲解 Golang 在微服务架构中的中间件开发,包括日志处理、限流与熔断、认证与授权、服务监控、API 网关设计等常见中间件功能的实现。通过实战项目,帮助开发者理解如何使用 Go 编写高效、可扩展的中间件组件,并在微服务环境中进行灵活部署与管理。

212

2025.12.18

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

411

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

532

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

309

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

74

2025.09.10

登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

6084

2023.09.14

登录token无效怎么办
登录token无效怎么办

登录token无效的解决办法有检查Token是否过期、检查Token是否正确、检查Token是否被篡改、检查Token是否与用户匹配、清除缓存或Cookie、检查网络连接和服务器状态、重新登录或请求新的Token、联系技术支持或开发人员等。本专题为大家提供token相关的文章、下载、课程内容,供大家免费下载体验。

802

2023.09.14

Java 桌面应用开发(JavaFX 实战)
Java 桌面应用开发(JavaFX 实战)

本专题系统讲解 Java 在桌面应用开发领域的实战应用,重点围绕 JavaFX 框架,涵盖界面布局、控件使用、事件处理、FXML、样式美化(CSS)、多线程与UI响应优化,以及桌面应用的打包与发布。通过完整示例项目,帮助学习者掌握 使用 Java 构建现代化、跨平台桌面应用程序的核心能力。

36

2026.01.14

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.3万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号