Аутентификация и авторизация в net core что используете?
Если честно то утомился прикручивать identity server к своему проекту. Почему то они в уверенности что их сервер должен быть отдельно стоящим. Отдельный прикол это адреса логина логоута oidc так что вопрос кто чем пользуется для всего этого net core, api, vue все в одном приложении
Иван Шумов, лишний сервис это первое, он явно избыточен в случае коробочного решения. Размазывание логики по 2 проектам это тоже меня смущает. Так как у меня маленькая база пользователей то я использую SQLite и у меня есть подозрения что 2 приложения ее одновременно ушатают
Владимир Коротенко, коробочное решение не обязано быть одним сервисом. Лишний сервисов не бывает, да и это единственный вариант когда сервисов больше одного) так что нефиг удивляться, это более чем хорошее решение. Другое дело что брать за ядро ... IS4, Keycloak, wso2
это ссылка просто про принцип jwt и рефреша, лично я передаю токены клиенту в body при авторизации, дальше он через header передает в остальные сервисы jwt.
Вот, нашел еще ссылку полезную, на которую опирался: https://fullstackmark.com/post/19/jwt-authenticati...