主頁 > 後端開發 > Spring Boot整合Jwt

Spring Boot整合Jwt

2023-05-19 08:09:27 後端開發

JWT介紹

  • JWT是JSON Web Token的縮寫,即JSON Web令牌,是一種自包含令牌, 是為了在網路應用環境間傳遞宣告而執行的一種基于JSON的開放標準,

  • JWT的宣告一般被用來在身份提供者和服務提供者間傳遞被認證的用戶身份資訊,以便于從資源服務器獲取資源,比如用在用戶登錄上,

  • JWT最重要的作用就是對 token資訊的防偽作用,

  • 一個JWT由三個部分組成:JWT頭、有效載荷、簽名哈希

  • 最后由這三者組合進行base64url編碼得到JWT

  • 典型的,一個JWT看起來如下圖:該物件為一個很長的字串,字符之間通過"."分隔符分為三個子串,
    https://jwt.io/
    image

JWT頭
JWT頭部分是一個描述JWT元資料的JSON物件,通常如下所示,

{
  "alg": "HS256",
  "typ": "JWT"
}

在上面的代碼中,alg屬性表示簽名使用的演算法,默認為HMAC SHA256(寫為HS256);

typ屬性表示令牌的型別,JWT令牌統一寫為JWT,

最后,使用Base64 URL演算法將上述JSON物件轉換為字串保存,

有效載荷

有效載荷部分,是JWT的主體內容部分,也是一個JSON物件,包含需要傳遞的資料, JWT指定七個默認欄位供選擇,

iss: jwt簽發者
sub: 主題
aud: 接收jwt的一方
exp: jwt的過期時間,這個過期時間必須要大于簽發時間
nbf: 定義在什么時間之前,該jwt都是不可用的.
iat: jwt的簽發時間
jti: jwt的唯一身份標識,主要用來作為一次性token,從而回避重放攻擊,

{
  "name": "Helen",
  "role": "editor",
  "avatar": "helen.jpg"
}

請注意,默認情況下JWT是未加密的,任何人都可以解讀其內容,因此不要構建隱私資訊欄位,存放保密資訊,以防止資訊泄露,

JSON物件也使用Base64 URL演算法轉換為字串保存,

簽名哈希

簽名哈希部分是對上面兩部分資料簽名,通過指定的演算法生成哈希,以確保資料不會被篡改,

首先,需要指定一個密碼(secret),該密碼僅僅為保存在服務器中,并且不能向用戶公開,然后,使用標頭中指定的簽名演算法(默認情況下為HMAC SHA256)根據以下公式生成簽名,

HMACSHA256(base64UrlEncode(header) + "." + base64UrlEncode(claims), secret) ==> 簽名hash

在計算出簽名哈希后,JWT頭,有效載荷和簽名哈希的三個部分組合成一個字串,每個部分用"."分隔,就構成整個JWT物件,

Base64URL演算法

如前所述,JWT頭和有效載荷序列化的演算法都用到了Base64URL,該演算法和常見Base64演算法類似,稍有差別,

作為令牌的JWT可以放在URL中(例如api.example/?token=xxx), Base64中用的三個字符是"+","/"和"=",由于在URL中有特殊含義,因此Base64URL中對他們做了替換:"="去掉,"+"用"-"替換,"/"用"_"替換,這就是Base64URL演算法,

Spring Boot中集成JWT

  1. 匯入jwt的pom依賴
<dependency>
    <groupId>io.jsonwebtoken</groupId>
    <artifactId>jjwt</artifactId>
</dependency>
  1. 添加JWT幫助類
import io.jsonwebtoken.*;
import org.springframework.util.StringUtils;

import java.util.Date;

public class JwtHelper {

    private static long tokenExpiration = 365 * 24 * 60 * 60 * 1000;
    private static String tokenSignKey = "123456";

    public static String createToken(Long userId, String username) {
        String token = Jwts.builder()
                .setSubject("AUTH-USER")
                .setExpiration(new Date(System.currentTimeMillis() + tokenExpiration))
                .claim("userId", userId)
                .claim("username", username)
                .signWith(SignatureAlgorithm.HS512, tokenSignKey)
                .compressWith(CompressionCodecs.GZIP)
                .compact();
        return token;
    }

    public static Long getUserId(String token) {
        try {
            if (StringUtils.isEmpty(token)) return null;

            Jws<Claims> claimsJws = Jwts.parser().setSigningKey(tokenSignKey).parseClaimsJws(token);
            Claims claims = claimsJws.getBody();
            Integer userId = (Integer) claims.get("userId");
            return userId.longValue();
        } catch (Exception e) {
            e.printStackTrace();
            return null;
        }
    }

    public static String getUsername(String token) {
        try {
            if (StringUtils.isEmpty(token)) return "";

            Jws<Claims> claimsJws = Jwts.parser().setSigningKey(tokenSignKey).parseClaimsJws(token);
            Claims claims = claimsJws.getBody();
            return (String) claims.get("username");
        } catch (Exception e) {
            e.printStackTrace();
            return null;
        }
    }

    public static void main(String[] args) {
        String token = JwtHelper.createToken(1L, "admin");
        System.out.println(token);
        System.out.println(JwtHelper.getUserId(token));
        System.out.println(JwtHelper.getUsername(token));
    }
}
  1. Controller的使用
@Autowired
private SysUserService sysUserService;
    
@ApiOperation(value = "https://www.cnblogs.com/FkClass/archive/2023/05/18/登錄")
@PostMapping("login")
public Result login(@RequestBody LoginVo loginVo) {
    SysUser sysUser = sysUserService.getByUsername(loginVo.getUsername());
    if(null == sysUser) {
        throw new GuiguException(201,"用戶不存在");
    }
    if(!MD5.encrypt(loginVo.getPassword()).equals(loginVo.getPassword())) {
        throw new GuiguException(201,"密碼錯誤");
    }
    if(sysUser.getStatus().intValue() == 0) {
        throw new GuiguException(201,"用戶被禁用");
    }

    Map<String, Object> map = new HashMap<>();
    map.put("token", JwtHelper.createToken(sysUser.getId(), sysUser.getUsername()));
    return Result.ok(map);
}

轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/552823.html

標籤:其他

上一篇:java常用類

下一篇:返回列表

標籤雲
其他(159281) Python(38156) JavaScript(25435) Java(18070) C(15228) 區塊鏈(8267) C#(7972) AI(7469) 爪哇(7425) MySQL(7197) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5871) 数组(5741) R(5409) Linux(5340) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4573) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2433) ASP.NET(2403) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) .NET技术(1975) 功能(1967) Web開發(1951) HtmlCss(1938) python-3.x(1918) C++(1917) 弹簧靴(1913) xml(1889) PostgreSQL(1878) .NETCore(1861) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【C++】Microsoft C++、C 和匯編程式檔案

    ......

    uj5u.com 2020-09-10 00:57:23 more
  • 例外宣告

    相比于斷言適用于排除邏輯上不可能存在的狀態,例外通常是用于邏輯上可能發生的錯誤。 例外宣告 Item 1:當函式不可能拋出例外或不能接受拋出例外時,使用noexcept 理由 如果不打算拋出例外的話,程式就會認為無法處理這種錯誤,并且應當盡早終止,如此可以有效地阻止例外的傳播與擴散。 示例 //不可 ......

    uj5u.com 2020-09-10 00:57:27 more
  • Codeforces 1400E Clear the Multiset(貪心 + 分治)

    鏈接:https://codeforces.com/problemset/problem/1400/E 來源:Codeforces 思路:給你一個陣列,現在你可以進行兩種操作,操作1:將一段沒有 0 的區間進行減一的操作,操作2:將 i 位置上的元素歸零。最終問:將這個陣列的全部元素歸零后操作的最少 ......

    uj5u.com 2020-09-10 00:57:30 more
  • UVA11610 【Reverse Prime】

    本人看到此題沒有翻譯,就附帶了一個自己的翻譯版本 思考 這一題,它的第一個要求是找出所有 $7$ 位反向質數及其質因數的個數。 我們應該需要質數篩篩選1~$10^{7}$的所有數,這里就不慢慢介紹了。但是,重讀題,我們突然發現反向質數都是 $7$ 位,而將它反過來后的數字卻是 $6$ 位數,這就說明 ......

    uj5u.com 2020-09-10 00:57:36 more
  • 統計區間素數數量

    1 #pragma GCC optimize(2) 2 #include <bits/stdc++.h> 3 using namespace std; 4 bool isprime[1000000010]; 5 vector<int> prime; 6 inline int getlist(int ......

    uj5u.com 2020-09-10 00:57:47 more
  • C/C++編程筆記:C++中的 const 變數詳解,教你正確認識const用法

    1、C中的const 1、區域const變數存放在堆疊區中,會分配記憶體(也就是說可以通過地址間接修改變數的值)。測驗代碼如下: 運行結果: 2、全域const變數存放在只讀資料段(不能通過地址修改,會發生寫入錯誤), 默認為外部聯編,可以給其他源檔案使用(需要用extern關鍵字修飾) 運行結果: ......

    uj5u.com 2020-09-10 00:58:04 more
  • 【C++犯錯記錄】VS2019 MFC添加資源不懂如何修改資源宏ID

    1. 首先在資源視圖中,添加資源 2. 點擊新添加的資源,復制自動生成的ID 3. 在解決方案資源管理器中找到Resource.h檔案,編輯,使用整個專案搜索和替換的方式快速替換 宏宣告 4. Ctrl+Shift+F 全域搜索,點擊查找全部,然后逐個替換 5. 為什么使用搜索替換而不使用屬性視窗直 ......

    uj5u.com 2020-09-10 00:59:11 more
  • 【C++犯錯記錄】VS2019 MFC不懂的批量添加資源

    1. 打開資源頭檔案Resource.h,在其中預先定義好宏 ID(不清楚其實ID值應該設定多少,可以先新建一個相同的資源項,再在這個資源的ID值的基礎上遞增即可) 2. 在資源視圖中選中專案資源,按F7編輯資源檔案,按 ID 型別 相對路徑的形式添加 資源。(別忘了先把檔案拷貝到專案中的res檔案 ......

    uj5u.com 2020-09-10 01:00:19 more
  • C/C++編程筆記:關于C++的參考型別,專供新手入門使用

    今天要講的是C++中我最喜歡的一個用法——參考,也叫別名。 參考就是給一個變數名取一個變數名,方便我們間接地使用這個變數。我們可以給一個變數創建N個參考,這N + 1個變數共享了同一塊記憶體區域。(參考型別的變數會占用記憶體空間,占用的記憶體空間的大小和指標型別的大小是相同的。雖然參考是一個物件的別名,但 ......

    uj5u.com 2020-09-10 01:00:22 more
  • 【C/C++編程筆記】從頭開始學習C ++:初學者完整指南

    眾所周知,C ++的學習曲線陡峭,但是花時間學習這種語言將為您的職業帶來奇跡,并使您與其他開發人員區分開。您會更輕松地學習新語言,形成真正的解決問題的技能,并在編程的基礎上打下堅實的基礎。 C ++將幫助您養成良好的編程習慣(即清晰一致的編碼風格,在撰寫代碼時注釋代碼,并限制類內部的可見性),并且由 ......

    uj5u.com 2020-09-10 01:00:41 more
最新发布
  • Spring Boot整合Jwt

    JWT介紹 JWT是JSON Web Token的縮寫,即JSON Web令牌,是一種自包含令牌。 是為了在網路應用環境間傳遞宣告而執行的一種基于JSON的開放標準。 JWT的宣告一般被用來在身份提供者和服務提供者間傳遞被認證的用戶身份資訊,以便于從資源服務器獲取資源。比如用在用戶登錄上。 JWT最 ......

    uj5u.com 2023-05-19 08:09:27 more
  • java常用類

    java常用類 Object類 基類,超類,所有類的直接或間接父類 object類定義的方法是所有物件都具有的方法 object型別可以存盤任何物件 作為引數,可以接受任何物件 作為回傳值,可以回傳任何物件 getClass() 回傳參考中存盤的實際物件型別 public class Student ......

    uj5u.com 2023-05-19 08:09:09 more
  • python包管理工具:Conda和pip比較

    Conda和pip通常被認為幾乎完全相同。雖然這兩個工具的某些功能重疊,但它們設計用于不同的目的。 Pip是Python Packaging Authority推薦的用于從Python Package Index安裝包的工具。 Pip安裝打包為wheels或源代碼分發的Python軟體。后者可能要求 ......

    uj5u.com 2023-05-19 08:08:55 more
  • Java設計模式-外觀模式

    簡介 在軟體開發程序中,經常會遇到復雜的系統和龐大的類別庫。這些系統往往包含了大量的類和子系統,給開發人員帶來了挑戰。為了簡化介面設計和提高系統的可用性,設計模式提供了一種名為外觀模式的解決方案。 外觀模式是一種結構型設計模式,旨在為復雜系統提供一個簡化的介面。該模式通過隱藏底層系統的復雜性,提供一個 ......

    uj5u.com 2023-05-19 08:08:50 more
  • python標準模塊介紹 -Base64: Base64, Base85等資料編碼

    簡介 功能:RFC 3548: Base16, Base32, Base64 資料編碼。轉換二進制資料為適合明文協議傳輸的 ASCII 序列。轉換 8bits 為每個位元組包含 6,5 或 4bits 的有效資料,比如 SMTP, URL 的一部分或者 HTTP POST 的一部分。參考: RFC 3 ......

    uj5u.com 2023-05-19 08:08:47 more
  • 2023最佳python編輯器和IDE

    IDE沒有統一的標準,自己習慣就是最好的。本文列出一些較常用的IDE,供大家參考。 一般而言,WingIDE、PyCharm、Spyder、Vim是比較常用的IDE。 Spyder Spyder是Python(x,y)的作者為它開發的一個簡單的集成開發環境。和其他的Python開發環境相比,它最大的 ......

    uj5u.com 2023-05-19 08:08:13 more
  • Nacos必知必會:這些知識點你一定要掌握!

    Nacos 是一個開源的服務發現、配置管理和服務治理平臺,是阿里巴巴開源的一款產品。
    Nacos 可以幫助開發者更好地管理微服務架構中的服務注冊、配置和發現等問題,提高系統的可靠性和可維護性。 ......

    uj5u.com 2023-05-19 08:07:52 more
  • Python字串替換的3種方法

    Python字串替換筆記主要展示了如何在Python中替換字串。Python中有以下幾種替換字串的方法,本文主要介紹前三種。 replace方法(常用) translate方法 re.sub方法 字串切片(根據Python字串切片方法替換字符) 1.replace方法 Python rep ......

    uj5u.com 2023-05-19 08:07:47 more
  • Python從零到壹丨影像增強的頂帽運算和底帽運算

    摘要:這篇文章詳細介紹了頂帽運算和底帽運算,它們將為后續的影像分割和影像識別提供有效支撐。 本文分享自華為云社區《[Python從零到壹] 四十九.影像增強及運算篇之頂帽運算和底帽運算》,作者:eastmount。 數學形態學(Mathematical Morphology)是一種應用于影像處理和模 ......

    uj5u.com 2023-05-19 08:06:18 more
  • 35基于java的校園二手交易系統或跳蚤市場設計與實作

    基于java的校園二手交易系統或跳蚤市場設計與實作,java二手交易平臺,二手商城,交易商城,大學生交易平臺,springboot二手交易系統,二手交易平臺,購物平臺,大學生跳蚤平臺設計與實作,閑置物品交易平臺,校園閑置二手。 ......

    uj5u.com 2023-05-19 08:06:10 more