, 并配置了Bearer作为默认模式....点击解决方案属性, 让两个项目都启动:
然后运行, 使用postman先获取token:
如果报错的话, 可能是生成的证书有问题, 上次文章里面有一个参数rsa我后边写的是2014, 写错了, 应该是2048...看一下Authorization Server的控制台信息:
会发现有人请求了这个地址, 事实上这就是api从identity server请求获取public key, 然后在webapi里用它来验证...这里有sub (subject), 它是用户的id, 还有一些其他信息....分析一下Token
去https://jwt.io/ 可以分析一下这个token:
token分为三个部分, 每个部分之间使用一个点来分开.