JWT身份验证忽略锁定设置?

时间:2017-10-23 05:47:34

标签: asp.net-core asp.net-identity jwt bearer-token

我正在使用基于dualauthcore的Identity和JWT,并测试了用户被锁定的情况。我无法通过尝试使用不正确的密码登录,也不能通过在标头中包含无效的令牌来实现。

  options.Lockout.DefaultLockoutTimeSpan = TimeSpan.FromMinutes(30);
  options.Lockout.MaxFailedAccessAttempts = 10;
  options.Lockout.AllowedForNewUsers = true;

有没有办法让JwtBearer身份验证服从身份的锁定设置,或者JwtBearer身份验证是否没有这些问题?

1 个答案:

答案 0 :(得分:1)

JWT可以被撤销,因此下次登录时会锁定。 锁定是登录/登录过程的概念。登录后,您可以获取authN / authZ活动的令牌。