.Net 9 jwt-auth
От: BlackEric http://black-eric.lj.ru
Дата: 01.10.25 20:02
Оценка:
На чем сейчас в dotnet 9 делают двух факторную аутенфикацию с jwt-токенами и всем прочим. Identity сервер стал сильно платным. OpenIdDict?
Есть что-то еще?
https://github.com/BlackEric001
Re: .Net 9 jwt-auth
От: Слава  
Дата: 01.10.25 21:47
Оценка: +1
Здравствуйте, BlackEric, Вы писали:

BE>На чем сейчас в dotnet 9 делают двух факторную аутенфикацию с jwt-токенами и всем прочим. Identity сервер стал сильно платным. OpenIdDict?

BE>Есть что-то еще?

Руками сделайте. Первый токен (с 1 фактором) выдавайте на ограниченную роль, после проверки второго фактора — выдавайте новый токен, с полноценной ролью
Re: .Net 9 jwt-auth
От: bnk СССР http://unmanagedvisio.com/
Дата: 01.10.25 21:49
Оценка:
Здравствуйте, BlackEric, Вы писали:

BE>На чем сейчас в dotnet 9 делают двух факторную аутенфикацию с jwt-токенами и всем прочим. Identity сервер стал сильно платным. OpenIdDict?

BE>Есть что-то еще?

А тебе именно на .NET? Что насчет keycloak например?

Еще Microsoft Azure AD B2C (теперь "External ID") в принципе то же самое более-менее, забесплатно до 50к юзеров, со всем с чем обычно надо.
Понятно в облаке, ну и "недружественный" вендор.
Отредактировано 01.10.2025 21:59 bnk . Предыдущая версия . Еще …
Отредактировано 01.10.2025 21:57 bnk . Предыдущая версия .
Отредактировано 01.10.2025 21:56 bnk . Предыдущая версия .
Отредактировано 01.10.2025 21:54 bnk . Предыдущая версия .
Отредактировано 01.10.2025 21:53 bnk . Предыдущая версия .
Re: .Net 9 jwt-auth
От: RushDevion Россия  
Дата: 02.10.25 08:31
Оценка:
BE>На чем сейчас в dotnet 9 делают двух факторную аутенфикацию с jwt-токенами и всем прочим. Identity сервер стал сильно платным. OpenIdDict?
BE>Есть что-то еще?

Если для "условно персонального" пользования, то Duende (бывший Identity) вроде как по-прежнему работает и лицензий не просит.
Недавно на одном внутреннем проекте как раз обновились на него с Identity 4.

Еще https://simpleidserver.com можно посмотреть.
Re[2]: .Net 9 jwt-auth
От: BlackEric http://black-eric.lj.ru
Дата: 02.10.25 18:30
Оценка:
Здравствуйте, Слава, Вы писали:

С>Руками сделайте. Первый токен (с 1 фактором) выдавайте на ограниченную роль, после проверки второго фактора — выдавайте новый токен, с полноценной ролью


Это весьма трудоемко и бажно. Хотелось бы избежать.
https://github.com/BlackEric001
Re[2]: .Net 9 jwt-auth
От: BlackEric http://black-eric.lj.ru
Дата: 02.10.25 18:30
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>А тебе именно на .NET? Что насчет keycloak например?


bnk>Еще Microsoft Azure AD B2C (теперь "External ID") в принципе то же самое более-менее, забесплатно до 50к юзеров, со всем с чем обычно надо.

bnk>Понятно в облаке, ну и "недружественный" вендор.

Keycloack посмотрю, спасибо. Не плохой вариант.
https://github.com/BlackEric001
Re[2]: .Net 9 jwt-auth
От: BlackEric http://black-eric.lj.ru
Дата: 02.10.25 18:37
Оценка:
Здравствуйте, RushDevion, Вы писали:

RD>Если для "условно персонального" пользования, то Duende (бывший Identity) вроде как по-прежнему работает и лицензий не просит.

RD>Недавно на одном внутреннем проекте как раз обновились на него с Identity 4.

IdentityServer Pricing — что-то там сильно платно.

RD>Еще https://simpleidserver.com можно посмотреть.


Simpleidserver core github, спасибо, про них не знал. Выглядит интересно и вроде бесплатно. Интересно за счет чего они живут. Там серьезная разработка.
https://github.com/BlackEric001
Re[3]: .Net 9 jwt-auth
От: RushDevion Россия  
Дата: 07.10.25 18:25
Оценка:
BE>IdentityServer Pricing — что-то там сильно платно.

Если официально, то да.
Но у нас проект был сильно внутренний и за пределы это компании он никогда не выйдет.
Вот только не помню, откуда мы более менее актуальную версию Duende взяли

А ещё есть сравнительно живой форк Identity8 https://identityserver8.readthedocs.io/en/latest
Re: .Net 9 jwt-auth
От: gandjustas Россия http://blog.gandjustas.ru/
Дата: 08.10.25 03:43
Оценка:
Здравствуйте, BlackEric, Вы писали:

BE>Есть что-то еще?


А чем штатный asp.net identity не устраивает?
Если вам нужно сделать аутентификацию, которую вы будете использовать в том же приложение, то оно уже все есть в коробке. Если вы делаете единый вход в разные сервисы и полноценный oauth или open id connect, то возьмите keykloak
Re[3]: .Net 9 jwt-auth
От: IB Австрия http://rsdn.ru
Дата: 26.10.25 17:06
Оценка: 131 (3)
Здравствуйте, BlackEric, Вы писали:


BE>Keycloack посмотрю, спасибо. Не плохой вариант.

Keycloack — хороший, но это прям комбайн. Там есть примерно все, но устанешь разбираться и настраивать, чтобы работало как надо.
Есть несколько альтернатив по проще и легковеснее
Zitadel — легкий, относительно простой. Я в итоге его для пет-проектов выбрал
Authentik — хотя тут тоже вопросики с простотой, за каким-то фигом обязательно редис на бэкэнде хочет
Authelia — наоборот, супер легкая и не является полноценным idp провайдером, но если нужно только проверку доступа делать, то лучше всего подойдет, так как ничего лишнего
Мы уже победили, просто это еще не так заметно...
Re[4]: .Net 9 jwt-auth
От: BlackEric http://black-eric.lj.ru
Дата: 27.10.25 12:29
Оценка: +1
Здравствуйте, IB, Вы писали:

IB>Keycloack — хороший, но это прям комбайн. Там есть примерно все, но устанешь разбираться и настраивать, чтобы работало как надо.


В Keycloack имеет смысл разобраться что бы вписать в резюме. Он сейчас много где требуется.
https://github.com/BlackEric001
Re: .Net 9 jwt-auth
От: Tom Россия http://www.RSDN.ru
Дата: 13.11.25 08:24
Оценка:
Здравствуйте, BlackEric, Вы писали:

BE>На чем сейчас в dotnet 9 делают двух факторную аутенфикацию с jwt-токенами и всем прочим. Identity сервер стал сильно платным. OpenIdDict?

BE>Есть что-то еще?

Keycloak
Народная мудрось
всем все никому ничего(с).
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.