File Blazor文件安全

File Blazor文件安全,file,security,blazor,File,Security,Blazor,我已经按照Chris Sainty提供的示例实现了Blazor客户端令牌安全示例。而且效果很好。然而,我确实有一个问题。我确实计划在服务器上上传一些pdf、excel等文档。由于所有的安全检查都是从Blazor框架执行的,当我必须限制数据库访问时,Blazor框架可以正常工作,因此我不知道如何使用相同的基于令牌的安全性来限制文件访问。换句话说,当有人扫描网站并直接键入指向该文件的链接时,该文件是无限制可用的。我正在使用Blazor托管解决方案,该解决方案托管在IIS服务器上 只需提供安全的We

我已经按照Chris Sainty提供的示例实现了Blazor客户端令牌安全示例。而且效果很好。然而,我确实有一个问题。我确实计划在服务器上上传一些pdf、excel等文档。由于所有的安全检查都是从Blazor框架执行的,当我必须限制数据库访问时,Blazor框架可以正常工作,因此我不知道如何使用相同的基于令牌的安全性来限制文件访问。换句话说,当有人扫描网站并直接键入指向该文件的链接时,该文件是无限制可用的。我正在使用Blazor托管解决方案,该解决方案托管在IIS服务器上

只需提供安全的WebAPI端点(用Authorize属性修饰)

当您想要访问这些资源时,还需要在HTTP请求中传递Jwt令牌。如果不清楚,请提问,我会告诉你怎么做