我目前正在对我的.NET核心的WebAPI集成JWT令牌认证,并已成功地建立了认证中间件作为这样的Startup.CS.NET核心JWTBearerAuthentication扩展
app.UseJwtBearerAuthentication(new JwtBearerOptions
{
...
}
我想插入我的自定义声明验证逻辑,但没有找到有用的文档说明如何以及在何处扩展或注入我的逻辑。
一个特定的用例是检查传入令牌中的JTI声明与黑名单JTI列表,如果找到,则拒绝令牌。
到目前为止,我已经尝试使用上述逻辑编写另一个中间件,并在UseJwtBearerAuthentication之后插入它,但我不确定它是否是正确的方法。