Estoy tratando de crear un módulo básico de administración de usuarios en mi software y he seguido esta guía para crear el módulo:
Supongo que esta es la mejor práctica recomendada por Microsoft. Sin embargo, no entiendo lo siguiente:
La autenticación y la autorización siempre deben ser manejadas por el backend porque el frontend siempre se puede manipular o emular. Si sigue estas instrucciones, el lado del servidor se encargará completamente de la autorización. La funcionalidad de inicio y cierre de sesión lo redirigirá a páginas de afeitar que se ejecutan en el servidor. Cuando se autentica al usuario, se crea un JWT y se envía a su aplicación Blazor. Este token se puede usar para enviar información de autenticación junto con solicitudes HTTP posteriores. Es un poco complicado poner en marcha este enfoque, pero funciona bien.
El servidor de identidad usado en estos ejemplos es parte de ASP.NET.
IdentityServer e IdentityServer4 se refieren al IdentityServer que se incluye en ASP.NET.
También puede usar la autenticación basada en cookies y crear una API web para manejar el inicio/cierre de sesión y proporcionar información del usuario. Es fácil de configurar y proporcionar interfaces de usuario de Blazor para la autenticación. Asegúrese de tener una conexión encriptada cuando use este enfoque porque necesita enviar información de inicio de sesión a través de una solicitud HTTP.
De todos modos, personalmente seguiría las recomendaciones de Microsoft y usaría JWT.