会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
邓磊的博客
写最稳的代码,做最好的交付
博客园
首页
新随笔
联系
订阅
管理
2026年3月11日
ASP.NET Core 认证鉴权实战:JWT、Policy 与权限边界怎么落地
摘要: 这篇文章不讨论完整身份平台建设,只聚焦 ASP.NET Core 里最常见、也最容易出错的一段:JWT 认证、Policy 授权,以及资源级权限边界该怎么落到代码里。 问题背景 真实现场:一个后台退款接口原本只允许财务角色调用,但线上排查发现,普通运营账号只要拿到有效 token,也能调用成功。 根
阅读全文
posted @ 2026-03-11 13:57 邓磊DL
阅读(324)
评论(1)
推荐(6)
公告