Argon2 + JWT 加固 .NET 认证
文章详解如何用 Argon2id 做密码哈希,再配合 JWT Bearer 实现无状态 API 认证,适合 ASP.NET Core / Minimal API 项目。
要点:
- Argon2id 对密码做不可逆慢哈希,抵抗离线破解;Salt 唯一且参数文档化
- JWT Bearer 只携带身份凭证(sub, email, role),不存密码或哈希
- 使用 Microsoft.AspNetCore.Authentication.JwtBearer 开箱验证 iss/aud/exp/signature
- 密钥存环境变量或 Key Vault,禁止提交 Git;生产启用速率限制和 HTTPS
原文链接
#开发者 #工具
📢 频道:@DevToolboxHub
Post #869
2
