Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

650
Visualizações
Blazor WebAssembly: prácticas recomendadas para cuentas de usuario y servidor de identidad

Estoy tratando de crear un módulo básico de administración de usuarios en mi software y he seguido esta guía para crear el módulo:

https://docs.microsoft.com/en-us/aspnet/core/blazor/security/webassembly/hosted-with-identity-server?view=aspnetcore-5.0&tabs=visual-studio

Supongo que esta es la mejor práctica recomendada por Microsoft. Sin embargo, no entiendo lo siguiente:

  1. ¿Se manejan partes del lado del servidor de autorización? Quiero asegurarme de que no se representen partes (o un mínimo) en el lado del servidor y que la autorización se realice principalmente en las llamadas a la API, ya que uso Blazor WebAssembly. Así que me pregunto por qué podemos especificar archivos .cshtml, etc., ya que pensé que era un código renderizado del lado del servidor.
  2. En la guía, hacen varias referencias a IdentityServer (parece ser un componente de software de terceros). La aplicación que estoy construyendo es comercial. ¿Estoy obligado a comprar una licencia para IdentityServer? En caso afirmativo, ¿existe una forma gratuita recomendada por Microsoft para hacer lo mismo?
  3. ¿Cuál es la diferencia entre IdentityServer e IdentityServer4?
  4. Lo que estoy tratando de hacer al final es un módulo de mejores prácticas de Microsoft que le permite a un administrador crear y manejar usuarios que tienen diferentes roles y que acceden a diferentes partes del proyecto Blazor WebAssembly. ¿Tal vez hay alguna otra forma directa de hacer esto? ¿Cuál es la mejor práctica hoy?
over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

  1. La autenticación y la autorización siempre deben ser manejadas por el backend porque el frontend siempre se puede manipular o emular. Si sigue estas instrucciones, el lado del servidor se encargará completamente de la autorización. La funcionalidad de inicio y cierre de sesión lo redirigirá a páginas de afeitar que se ejecutan en el servidor. Cuando se autentica al usuario, se crea un JWT y se envía a su aplicación Blazor. Este token se puede usar para enviar información de autenticación junto con solicitudes HTTP posteriores. Es un poco complicado poner en marcha este enfoque, pero funciona bien.

  2. El servidor de identidad usado en estos ejemplos es parte de ASP.NET.

  3. IdentityServer e IdentityServer4 se refieren al IdentityServer que se incluye en ASP.NET.

  4. También puede usar la autenticación basada en cookies y crear una API web para manejar el inicio/cierre de sesión y proporcionar información del usuario. Es fácil de configurar y proporcionar interfaces de usuario de Blazor para la autenticación. Asegúrese de tener una conexión encriptada cuando use este enfoque porque necesita enviar información de inicio de sesión a través de una solicitud HTTP.

    De todos modos, personalmente seguiría las recomendaciones de Microsoft y usaría JWT.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda