最新jsonwebtoken-jwt 0.12.3 基本使用小結(jié)
Token是無(wú)狀態(tài)協(xié)議中認(rèn)證用戶(hù)的一種形式,不受域名限制,而JWT只是一種實(shí)現(xiàn)形式,通過(guò)在客戶(hù)端存儲(chǔ)payload來(lái)降低服務(wù)端壓力。
TOKEN是一個(gè)寬泛的概念,翻譯為令牌, 是訪(fǎng)問(wèn)資源的憑證。
JWT是json web token縮寫(xiě)。用點(diǎn)號(hào)分為三段,分別表示頭、信息和簽名。可以使用在RESTFUL接口定義, 也可以使用在普通的web。它將用戶(hù)信息加密到token里,服務(wù)器不保存任何用戶(hù)信息。服務(wù)器通過(guò)密鑰驗(yàn)證token的正確性,判斷是否通過(guò)驗(yàn)證。
導(dǎo)入依賴(lài)
<dependency>
<groupId>io.jsonwebtoken</groupId>
<artifactId>jjwt</artifactId>
<version>0.12.3</version>
</dependency>包括了下面三個(gè)依賴(lài), 所以導(dǎo)入上面一個(gè)就OK了
<dependency>
<groupId>io.jsonwebtoken</groupId>
<artifactId>jjwt-api</artifactId>
<version>0.12.3</version>
</dependency>
<dependency>
<groupId>io.jsonwebtoken</groupId>
<artifactId>jjwt-impl</artifactId>
<version>0.12.3</version>
<scope>runtime</scope>
</dependency>
<dependency>
<groupId>io.jsonwebtoken</groupId>
<artifactId>jjwt-jackson</artifactId> <!-- or jjwt-gson if Gson is preferred -->
<version>0.12.3</version>
<scope>runtime</scope>
</dependency>之前很多方法都棄用了, 好多博文也還是用的廢棄的方法
import io.jsonwebtoken.Jwts;
import io.jsonwebtoken.security.Keys;
import io.jsonwebtoken.security.SecureDigestAlgorithm;
import javax.crypto.SecretKey;
import java.sql.Timestamp;
import java.time.Instant;
import java.util.Date;
import java.util.UUID;
/**
* @author Tiam
* @date 2023/10/23 16:38
* @description
*/
public class TokenUtil {
/**
* 過(guò)期時(shí)間(單位:秒)
*/
public static final int ACCESS_EXPIRE = 60;
/**
* 加密算法
*/
private final static SecureDigestAlgorithm<SecretKey, SecretKey> ALGORITHM = Jwts.SIG.HS256;
/**
* 私鑰 / 生成簽名的時(shí)候使用的秘鑰secret,一般可以從本地配置文件中讀取,切記這個(gè)秘鑰不能外露,只在服務(wù)端使用,在任何場(chǎng)景都不應(yīng)該流露出去。
* 一旦客戶(hù)端得知這個(gè)secret, 那就意味著客戶(hù)端是可以自我簽發(fā)jwt了。
* 應(yīng)該大于等于 256位(長(zhǎng)度32及以上的字符串),并且是隨機(jī)的字符串
*/
private final static String SECRET = "secretKey";
/**
* 秘鑰實(shí)例
*/
public static final SecretKey KEY = Keys.hmacShaKeyFor(SECRET.getBytes());
/**
* jwt簽發(fā)者
*/
private final static String JWT_ISS = "Tiam";
/**
* jwt主題
*/
private final static String SUBJECT = "Peripherals";
/*
這些是一組預(yù)定義的聲明,它們 不是強(qiáng)制性的,而是推薦的 ,以 提供一組有用的、可互操作的聲明 。
iss: jwt簽發(fā)者
sub: jwt所面向的用戶(hù)
aud: 接收jwt的一方
exp: jwt的過(guò)期時(shí)間,這個(gè)過(guò)期時(shí)間必須要大于簽發(fā)時(shí)間
nbf: 定義在什么時(shí)間之前,該jwt都是不可用的.
iat: jwt的簽發(fā)時(shí)間
jti: jwt的唯一身份標(biāo)識(shí),主要用來(lái)作為一次性token,從而回避重放攻擊
*/
public static String genAccessToken(String username) {
// 令牌id
String uuid = UUID.randomUUID().toString();
Date exprireDate = Date.from(Instant.now().plusSeconds(ACCESS_EXPIRE));
return Jwts.builder()
// 設(shè)置頭部信息header
.header()
.add("typ", "JWT")
.add("alg", "HS256")
.and()
// 設(shè)置自定義負(fù)載信息payload
.claim("username", username)
// 令牌ID
.id(uuid)
// 過(guò)期日期
.expiration(exprireDate)
// 簽發(fā)時(shí)間
.issuedAt(new Date())
// 主題
.subject(SUBJECT)
// 簽發(fā)者
.issuer(JWT_ISS)
// 簽名
.signWith(KEY, ALGORITHM)
.compact();
}
/**
* 解析token
* @param token token
* @return Jws<Claims>
*/
public static Jws<Claims> parseClaim(String token) {
return Jwts.parser()
.verifyWith(KEY)
.build()
.parseSignedClaims(token);
}
public static JwsHeader parseHeader(String token) {
return parseClaim(token).getHeader();
}
public static Claims parsePayload(String token) {
return parseClaim(token).getPayload();
}
}參考:
- https://github.com/jwtk/jjwt
- https://jwt.io/
- https://datatracker.ietf.org/doc/html/rfc7519#section-4.1.4
到此這篇關(guān)于最新jsonwebtoken-jjwt 0.12.3 基本使用的文章就介紹到這了,更多相關(guān)jsonwebtoken-jjwt 0.12.3 使用內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
maven package后Idea項(xiàng)目中找不到target文件的解決
在Idea中執(zhí)行mavenpackage打包后,target文件不顯示,點(diǎn)擊「ShowinExplore」可以在本地文件夾中查到,解決方法:在Idea的Maven工具窗口中,右鍵點(diǎn)擊項(xiàng)目,選擇Reimport,刷新項(xiàng)目即可2024-11-11
Spring Boot 集成 Apache IoTDB 詳細(xì)過(guò)程
本文介紹了SpringBoot項(xiàng)目集成Apache IoTDB的完整流程,包括集成前準(zhǔn)備、核心依賴(lài)配置、配置文件設(shè)置、數(shù)據(jù)操作實(shí)現(xiàn)、高級(jí)特性配置、常見(jiàn)問(wèn)題與排查等內(nèi)容,通過(guò)本文指南,開(kāi)發(fā)者可以快速搭建穩(wěn)定、高效的物聯(lián)網(wǎng)時(shí)序數(shù)據(jù)存儲(chǔ)系統(tǒng),并根據(jù)業(yè)務(wù)需求選擇合適的技術(shù)方案2026-05-05
Spring Security注冊(cè)過(guò)濾器注意事項(xiàng)詳解
前兩天和小伙伴聊了 Spring Security+JWT 實(shí)現(xiàn)無(wú)狀態(tài)登錄,然后有小伙伴反饋了一個(gè)問(wèn)題,感覺(jué)這是一個(gè)我們平時(shí)寫(xiě)代碼容易忽略的問(wèn)題,所以本文給大家介紹了Spring Security注冊(cè)過(guò)濾器注意事項(xiàng),需要的朋友可以參考下2024-06-06
SpringBoot +Vue開(kāi)發(fā)考試系統(tǒng)的教程
這篇文章主要介紹了SpringBoot +Vue開(kāi)發(fā)考試系統(tǒng),支持多種題型:選擇題、多選題、判斷題、填空題、綜合題以及數(shù)學(xué)公式。支持在線(xiàn)考試,教師在線(xiàn)批改試卷。本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),需要的朋友可以參考下2020-05-05
SpringBoot 使用@WebMvcTest測(cè)試MVC Web Controller
這篇文章主要介紹了SpringBoot 使用@WebMvcTest測(cè)試MVC Web Controller,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2021-11-11
springboot程序打包docker的四個(gè)最佳方式總結(jié)
這篇文章主要介紹了springboot程序打包docker的四個(gè)方式,本文將對(duì)比一下這幾種方式的大小區(qū)別,從而探索一下最佳的方式,感興趣的小伙伴可以了解下2026-04-04
Java CyclicBarrier源碼層分析與應(yīng)用
這篇文章主要介紹了Java CyclicBarrier的源碼層分析與應(yīng)用,CyclicBarrier也叫同步屏障,可以讓一組線(xiàn)程達(dá)到一個(gè)屏障時(shí)被阻塞,直到最后一個(gè)線(xiàn)程達(dá)到屏障,感興趣的的朋友可以參考下2023-12-12

