تأمين واجهة ASP.NET Core Web API باستخدام JWT(JSON Web Tokens)

-

طريقة ثانية لتأمين API اسمها JWT والتي تعني  “JSON Web Tokens” هي عبارة عن طريقة قياسية standard method   لنقل المعلومات بشكل آمن securely  على شكل JSON object، يتم توقيع وتأمين token رقميًا باستخدام خوارزمية HMAC أو public/private key باستخدام RSA أو ECDSA   نظرًا لأنه تم توقيع  token ب public/private key pairs  ، فإن signature certifies  تعني أن الطرف الذي يحمل private key هو الوحيد الذي قام ب signed عليه. وبهذه الطريقة تتم المصادقة بواسطة آلية JWT.