导读:本期聚焦于小伙伴创作的《C#怎么实现JWT认证?C#如何在WebAPI中使用JWT实现Token验证?》,敬请观看详情,探索知识的价值。以下视频、文章将为您系统阐述其核心内容与价值。如果您觉得《C#怎么实现JWT认证?C#如何在WebAPI中使用JWT实现Token验证?》有用,将其分享出去将是对创作者最好的鼓励。

在C#的WebAPI项目中,JWT(JSON Web Token)是一种轻量且安全的身份认证方案。服务端在用户登录成功后签发Token,客户端后续请求在请求头中携带该Token,服务端通过统一中间件校验其合法性,从而决定是否放行接口。

C#怎么实现JWT认证?C#如何在WebAPI中使用JWT实现Token验证?

一、准备JWT相关依赖

在.NET Core或.NET 6及以上版本的WebAPI项目中,通常引入以下NuGet包:

  • Microsoft.AspNetCore.Authentication.JwtBearer
  • System.IdentityModel.Tokens.Jwt

二、生成JWT Token

用户登录时,校验账号密码正确后,使用密钥生成包含用户信息的Token,代码示例如下:

using System;
using System.IdentityModel.Tokens.Jwt;
using System.Security.Claims;
using System.Text;
using Microsoft.IdentityModel.Tokens;

public class TokenService
{
    // 签名密钥,实际项目请从配置中读取
    private readonly string _secret = "this_is_a_demo_secret_key_1234567890";

    public string GenerateToken(string userName)
    {
        // 定义Token中的声明信息
        var claims = new[]
        {
            new Claim(ClaimTypes.Name, userName),
            new Claim("role", "user")
        };

        // 创建对称安全密钥
        var key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(_secret));
        var creds = new SigningCredentials(key, SecurityAlgorithms.HmacSha256);

        // 生成Token
        var token = new JwtSecurityToken(
            issuer: "demo_issuer",
            audience: "demo_audience",
            claims: claims,
            expires: DateTime.Now.AddHours(2),
            signingCredentials: creds);

        return new JwtSecurityTokenHandler().WriteToken(token);
    }
}

三、在WebAPI中配置JWT验证

在Program.cs或Startup.cs里,将JWTBearer认证方案添加到管道中:

using Microsoft.AspNetCore.Authentication.JwtBearer;
using Microsoft.IdentityModel.Tokens;
using System.Text;

var builder = WebApplication.CreateBuilder(args);

// 添加JWT认证服务
builder.Services.AddAuthentication(options =>
{
    options.DefaultAuthenticateScheme = JwtBearerDefaults.AuthenticationScheme;
    options.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme;
})
.AddJwtBearer(options =>
{
    options.TokenValidationParameters = new TokenValidationParameters
    {
        ValidateIssuer = true,
        ValidateAudience = true,
        ValidateLifetime = true,
        ValidateIssuerSigningKey = true,
        ValidIssuer = "demo_issuer",
        ValidAudience = "demo_audience",
        IssuerSigningKey = new SymmetricSecurityKey(Encoding.UTF8.GetBytes("this_is_a_demo_secret_key_1234567890"))
    };
});

builder.Services.AddControllers();
var app = builder.Build();

app.UseAuthentication();
app.UseAuthorization();

app.MapControllers();
app.Run();

四、在控制器中启用Token验证

使用[Authorize]特性修饰控制器或接口方法,没有携带合法Token的请求将被拒绝:

using Microsoft.AspNetCore.Authorization;
using Microsoft.AspNetCore.Mvc;

[ApiController]
[Route("api/user")]
[Authorize]
public class UserController : ControllerBase
{
    [HttpGet("info")]
    public IActionResult GetInfo()
    {
        // 从Token声明中获取用户名
        var name = User.Identity.Name;
        return Ok(new { message = "验证成功", user = name });
    }

    [AllowAnonymous]
    [HttpPost("login")]
    public IActionResult Login(string name, string pwd)
    {
        // 简单演示,实际需校验密码
        if (name == "admin" && pwd == "123")
        {
            var service = new TokenService();
            var token = service.GenerateToken(name);
            return Ok(new { token });
        }
        return Unauthorized();
    }
}

五、客户端如何调用

登录接口返回Token后,客户端在请求头中加入:

Authorization: Bearer 你的Token字符串

这样访问带有[Authorize]的接口时,WebAPI会自动校验Token签名与有效期,实现安全的身份鉴权。

小结

在C# WebAPI中使用JWT实现Token验证,核心步骤是生成Token、配置JwtBearer中间件、用Authorize特性保护接口。注意密钥不能硬编码在代码中,生产环境应从配置或密钥管理服务读取,并设置合理的过期时间。

C#JWTWebAPI修改时间:2026-07-30 05:48:20

免责声明:​ 已尽一切努力确保本网站所含信息的准确性。网站内容多为原创整理与精心编撰,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们处理。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。