欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

深入了解java-jwt生成與校驗

 更新時間:2019年06月14日 10:16:18   作者:fleyX  
這篇文章主要介紹了深入了解java-jwt生成與校驗,Json web token(JWT)是為了網(wǎng)絡(luò)應用環(huán)境間傳遞聲明而執(zhí)行的一種基于JSON的開發(fā)標準(RFC 7519),該token被設(shè)計為緊湊且安全的,特別適用于分布式站點的單點登陸(SSO)場景。,需要的朋友可以參考下

什么是 JWT

這里是jwt 官方地址,想了解更多的可以在這里查看。

jwt 全稱是JSON Web Token,從全稱就可以看出 jwt 多用于認證方面的。這個東西定義了一種簡潔的,自包含的,安全的方法用于通信雙方以 json 對象的形式傳遞信息。其中簡潔,安全,傳遞信息和 web 系統(tǒng)非常契合。

jwt 實際上就是一個字符串,由以下三個部分構(gòu)成(通過.分隔):

  • Header 頭部
  • Payload 負載
  • Signature 簽名

因此一個 jwt 字符串都是如下的形式:

Header.Payload.Signature

Header

header 大多數(shù)情況下是只包含兩個屬性的 json 字符串,token 的類型(“JWT”)和用到的算法(比如 HS256,RS256,ES256 等)如下:

{
"alg": "HS256",
"typ": "JWT"
}

然后用 Base64 將其編碼就等到了 jwt 的第一部分

Payload
payload 顧名思義用于攜帶數(shù)據(jù)的,這里的數(shù)據(jù)有三種類型:

  • Registered claims:一組預定義的聲明,寫在 jwt 標準中,所有對其的實現(xiàn)都要準守。但不是強制要求攜帶。有以下幾個字段:iss(簽發(fā)者),iat(創(chuàng)建時間),exp(過期時間),aud(簽發(fā)者),sub(面向的用戶)
  • public claims:隨意定義,通常存放用戶 id,用戶類別等非銘感信息

這些數(shù)據(jù)也是 json 的形式,用 Base64 編碼后就得到了 JWT 的第二個部分。

Signature

簽名就是通過設(shè)定的秘鑰和簽名算法來對 header 和 payload 進行簽名得到一個簽名字符串,將這三個字符串組合起來就是 JWT 了。

java 中使用

通過java-jwt來實現(xiàn),首先引入依賴:

<dependency>
<!-- 截止當前最新版本為3.7 -->
<groupId>com.auth0</groupId>
<artifactId>java-jwt</artifactId>
<version>3.7.0</version>
</dependency>

簽名

使用 HMC256,代碼入下:

private static final Algorithm ALGORITHM= Algorithm.HMAC256("security");
public static String encode() {
//通過秘鑰生成一個算法
String token = JWT.create()
//設(shè)置簽發(fā)者
.withIssuer("test")
//設(shè)置過期時間為一個小時
.withExpiresAt(new Date(System.currentTimeMillis()+60*60*1000))
//設(shè)置用戶信息
.withClaim("name","小明")
.withClaim("age",20)
.sign(ALGORITHM);
return token;
}

驗證

驗證代碼如下:

//校驗類
private static final JWTVerifier JWT_VERIFIER= JWT.require(ALGORITHM).withIssuer("test").build();
public static void decode(String token) {
DecodedJWT decodedJWT = JWT_VERIFIER.verify(token);
//如果校驗失敗會拋出異常
//payload可從decodeJWT中獲取
}

以上就是本文的全部內(nèi)容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • java數(shù)據(jù)類型與二進制詳細介紹

    java數(shù)據(jù)類型與二進制詳細介紹

    這篇文章主要介紹了java數(shù)據(jù)類型與二進制詳細介紹的相關(guān)資料,這里對數(shù)據(jù)類型進行了一一介紹分析,并說明自動轉(zhuǎn)換和強制轉(zhuǎn)換,需要的朋友可以參考下
    2017-07-07
  • Mybatis報錯mapkey is required問題及解決

    Mybatis報錯mapkey is required問題及解決

    這篇文章主要介紹了Mybatis報錯mapkey is required問題及解決,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-06-06
  • 使用HttpServletResponse對象獲取請求行信息

    使用HttpServletResponse對象獲取請求行信息

    這篇文章主要介紹了使用HttpServletResponse對象獲取請求行信息,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-02-02
  • java數(shù)據(jù)結(jié)構(gòu)實現(xiàn)機器人行走

    java數(shù)據(jù)結(jié)構(gòu)實現(xiàn)機器人行走

    這篇文章主要為大家詳細介紹了java數(shù)據(jù)結(jié)構(gòu)實現(xiàn)機器人行走,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-01-01
  • java異常與錯誤處理基本知識

    java異常與錯誤處理基本知識

    本文內(nèi)容是java的異常與錯誤處理基本知識
    2013-11-11
  • 理解Java中的靜態(tài)綁定和動態(tài)綁定

    理解Java中的靜態(tài)綁定和動態(tài)綁定

    這篇文章主要幫助大家理解Java中的靜態(tài)綁定和動態(tài)綁定,在Java中存在兩種綁定方式,一種為靜態(tài)綁定,另一種就是動態(tài)綁定,亦稱為后期綁定,感興趣的小伙伴們可以參考一下
    2016-02-02
  • Springboot非分布式定時任務實現(xiàn)代碼

    Springboot非分布式定時任務實現(xiàn)代碼

    這篇文章主要介紹了Springboot非分布式定時任務實現(xiàn)代碼,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-11-11
  • spring cloud實現(xiàn)Eureka注冊中心的HA的方法

    spring cloud實現(xiàn)Eureka注冊中心的HA的方法

    本篇文章主要介紹了spring cloud實現(xiàn)Eureka注冊中心的HA的方法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-01-01
  • Elasticsearch中FST與前綴搜索應用實戰(zhàn)解析

    Elasticsearch中FST與前綴搜索應用實戰(zhàn)解析

    這篇文章主要為大家介紹了Elasticsearch中FST與前綴搜索應用實戰(zhàn)解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-08-08
  • Spring事務原理解析

    Spring事務原理解析

    Spring事務有可能會提交,回滾、掛起、恢復,所以Spring事務提供了一種機制,可以讓程序員來監(jiān)聽當前Spring事務所處于的狀態(tài),這篇文章主要介紹了Spring底層事務原理,需要的朋友可以參考下
    2022-12-12

最新評論