Estoy configurando el token JWT Bearer en mi clase de inicio y luego genero el token JWT cuando recibo una solicitud de inicio de sesión válida. Enviamos el token generado al cliente y el cliente lo enviará al servidor con cada solicitud en implementación sin estado.
El atributo [Autorizar] autentica cada solicitud del cliente en el extremo del servidor. Quiero entender dónde se almacena este token en el lado del servidor para fines de validación, ya que no lo almacenamos manualmente en la base de datos.
Gracias por adelantado.
No se almacena en el lado del servidor. Se almacena en el lado del cliente, se envía al servidor. Se realizan algunas comprobaciones de firma (basadas en su secreto jwt) y luego decodifica el token para extraer datos. El decorador Authorize es utilizado por un middleware de Microsoft que se ejecuta antes de ingresar a su controlador. Lo habilita en su Startup.cs cuando configura sus parámetros JWT, etc.
Puede verificar sus datos y su firma con ese sitio web: https://jwt.io/