欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

golang中g(shù)in框架接入jwt使用token驗(yàn)證身份

 更新時(shí)間:2021年12月09日 15:26:05   作者:劉海瓊寶寶  
本文主要介紹了golang中g(shù)in框架接入jwt使用token驗(yàn)證身份,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下

jwt

jwt的原理和session有點(diǎn)相像,其目的是為了解決rest api中無(wú)狀態(tài)性

因?yàn)閞est接口,需要權(quán)限校驗(yàn)。但是又不能每個(gè)請(qǐng)求都把用戶名密碼傳入,因此產(chǎn)生了這個(gè)token的方法

流程:

用戶訪問(wèn)auth接口,獲取token

服務(wù)器校驗(yàn)用戶傳入的用戶名密碼等信息,確認(rèn)無(wú)誤后,產(chǎn)生一個(gè)token。這個(gè)token其實(shí)是類似于map的數(shù)據(jù)結(jié)構(gòu)(jwt數(shù)據(jù)結(jié)構(gòu))中的key。

準(zhǔn)確的應(yīng)該是:token中其實(shí)就保存了用戶的信息,只是被加密過(guò)了。怪不得服務(wù)器重啟了token還能使用,就是這個(gè)原因,因?yàn)閿?shù)據(jù)就是保存在token這條長(zhǎng)長(zhǎng)的字符串中的。

用戶訪問(wèn)需要權(quán)限驗(yàn)證的接口,并傳入token。

服務(wù)器驗(yàn)證token:根據(jù)自己的token密鑰判斷token是否正確(是否被別人篡改),正確后才從token中解析出token中的信息??赡軙?huì)把解析出的信息保存在context中

這里使用開(kāi)源的 jwt-go

1.token 工具類

package handler

import (
 "awesomeProject/utils"
 "github.com/dgrijalva/jwt-go"
 "github.com/gin-gonic/gin"
 "time"
)
//用戶信息類,作為生成token的參數(shù)
type UserClaims struct {
 ID    string `json:"userId"`
 Name  string `json:"name"`
 Phone string `json:"phone"`
 //jwt-go提供的標(biāo)準(zhǔn)claim
 jwt.StandardClaims
}

var (
 //自定義的token秘鑰
 secret = []byte("16849841325189456f487")
 //該路由下不校驗(yàn)token
 noVerify = []interface{}{"/login", "/ping"}
 //token有效時(shí)間(納秒)
 effectTime = 2 * time.Hour
)

// 生成token
func GenerateToken(claims *UserClaims) string {
 //設(shè)置token有效期,也可不設(shè)置有效期,采用redis的方式
 //   1)將token存儲(chǔ)在redis中,設(shè)置過(guò)期時(shí)間,token如沒(méi)過(guò)期,則自動(dòng)刷新redis過(guò)期時(shí)間,
 //   2)通過(guò)這種方式,可以很方便的為token續(xù)期,而且也可以實(shí)現(xiàn)長(zhǎng)時(shí)間不登錄的話,強(qiáng)制登錄
 //本例只是簡(jiǎn)單采用 設(shè)置token有效期的方式,只是提供了刷新token的方法,并沒(méi)有做續(xù)期處理的邏輯
 claims.ExpiresAt = time.Now().Add(effectTime).Unix()
 //生成token
 sign, err := jwt.NewWithClaims(jwt.SigningMethodHS256, claims).SignedString(secret)
 if err != nil {
  //這里因?yàn)轫?xiàng)目接入了統(tǒng)一異常處理,所以使用panic并不會(huì)使程序終止,如不接入,可使用原始方式處理錯(cuò)誤
  //接入統(tǒng)一異??蓞⒖?https://blog.csdn.net/u014155085/article/details/106733391
  panic(err)
 }
 return sign
}

//驗(yàn)證token
func JwtVerify(c *gin.Context) {
 //過(guò)濾是否驗(yàn)證token
 if utils.IsContainArr(noVerify, c.Request.RequestURI) {
  return
 }
 token := c.GetHeader("token")
 if token == "" {
  panic("token not exist !")
 }
 //驗(yàn)證token,并存儲(chǔ)在請(qǐng)求中
 c.Set("user", parseToken(token))
}

// 解析Token
func parseToken(tokenString string) *UserClaims {
 //解析token
 token, err := jwt.ParseWithClaims(tokenString, &UserClaims{}, func(token *jwt.Token) (interface{}, error) {
  return secret, nil
 })
 if err != nil {
  panic(err)
 }
 claims, ok := token.Claims.(*UserClaims)
 if !ok {
  panic("token is valid")
 }
 return claims
}

// 更新token
func Refresh(tokenString string) string {
 jwt.TimeFunc = func() time.Time {
  return time.Unix(0, 0)
 }
 token, err := jwt.ParseWithClaims(tokenString, &UserClaims{}, func(token *jwt.Token) (interface{}, error) {
  return secret, nil
 })
 if err != nil {
  panic(err)
 }
 claims, ok := token.Claims.(*UserClaims)
 if !ok {
  panic("token is valid")
 }
 jwt.TimeFunc = time.Now
 claims.StandardClaims.ExpiresAt = time.Now().Add(2 * time.Hour).Unix()
 return GenerateToken(claims)
}

2. 使用該中間件

func main() {
 router := gin.Default()
 router.Use(handler.JwtVerify)

 router.GET("/ping", controller.Ping)
 router.GET("/login", controller.Login)
 router.GET("/userInfo", controller.UserInfo)

 router.Run(":8888") // listen and serve on 0.0.0.0:8080 (for windows "localhost:8080")

}

3. controller部分代碼

package controller

import (
 "awesomeProject/handler"
 "awesomeProject/utils"
 "github.com/dgrijalva/jwt-go"
 "github.com/gin-gonic/gin"
 "net/http"
)

func Ping(c *gin.Context) {
 c.JSON(http.StatusOK, utils.ResultT("this is ping"))
}

func Login(c *gin.Context) {
 c.JSON(http.StatusOK, utils.ResultT(gin.H{
  "token": handler.GenerateToken(&handler.UserClaims{
   ID:             "001",
   Name:           "張三",
   Phone:          "189***0023",
   StandardClaims: jwt.StandardClaims{},
  }),
 }))

}

func UserInfo(c *gin.Context) {
 user, _ := c.Get("user")
 claims := user.(*handler.UserClaims)
 c.JSON(http.StatusOK, utils.ResultT(claims.Phone))
}

到此這篇關(guān)于golang中g(shù)in框架接入jwt使用token驗(yàn)證身份的文章就介紹到這了,更多相關(guān)gin jwt token驗(yàn)證身份內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Go Excelize API源碼解讀GetSheetViewOptions與SetPageLayout

    Go Excelize API源碼解讀GetSheetViewOptions與SetPageLayo

    這篇文章主要為大家介紹了Go Excelize API源碼解讀GetSheetViewOptions與SetPageLayout方法示例,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-08-08
  • Golang字符串常用函數(shù)的使用

    Golang字符串常用函數(shù)的使用

    Golang提供了許多內(nèi)置的字符串函數(shù),這些函數(shù)可在處理字符串?dāng)?shù)據(jù)時(shí)幫助執(zhí)行一些操作,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2021-12-12
  • Go語(yǔ)言中JSON文件的讀寫操作

    Go語(yǔ)言中JSON文件的讀寫操作

    本文主要介紹了Go語(yǔ)言JSON文件的讀寫操作,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2023-04-04
  • go mod tidy加載模塊超時(shí)的問(wèn)題及解決

    go mod tidy加載模塊超時(shí)的問(wèn)題及解決

    go mod tidy加載模塊超時(shí)的問(wèn)題及解決方案,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-09-09
  • 一文詳解Go中方法接收器的選擇

    一文詳解Go中方法接收器的選擇

    許多 Go 初學(xué)者在方法接收器的選擇上可能會(huì)感到困惑,不知道該選擇值接收器還是指針接收器。本文將會(huì)對(duì)方法接收器進(jìn)行介紹,并給出如何選擇正確方法接收器的指導(dǎo)建議,希望對(duì)大家有所幫助
    2023-04-04
  • 一文讓你理解go語(yǔ)言的Context

    一文讓你理解go語(yǔ)言的Context

    在Go語(yǔ)言中,Context(上下文)是一個(gè)類型,用于在程序中傳遞請(qǐng)求范圍的值、截止時(shí)間、取消信號(hào)和其他與請(qǐng)求相關(guān)的上下文信息,它在多個(gè)goroutine之間傳遞這些值,使得并發(fā)編程更加可靠和簡(jiǎn)單,本文詳細(xì)介紹go語(yǔ)言的Context,需要的朋友可以參考下
    2023-05-05
  • 詳解Golang 中的并發(fā)限制與超時(shí)控制

    詳解Golang 中的并發(fā)限制與超時(shí)控制

    這篇文章主要介紹了詳解Golang 中的并發(fā)限制與超時(shí)控制,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2018-02-02
  • 如何判斷Golang接口是否實(shí)現(xiàn)的操作

    如何判斷Golang接口是否實(shí)現(xiàn)的操作

    這篇文章主要介紹了如何判斷Golang接口是否實(shí)現(xiàn)的操作,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧
    2020-12-12
  • Golang中g(shù)in框架綁定解析json數(shù)據(jù)的兩種方法

    Golang中g(shù)in框架綁定解析json數(shù)據(jù)的兩種方法

    本文介紹 Golang 的 gin 框架接收json數(shù)據(jù)并解析的2種方法,文中通過(guò)代碼示例介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作有一定的幫助,需要的朋友可以參考下
    2023-12-12
  • golang 網(wǎng)絡(luò)框架之gin的使用方法

    golang 網(wǎng)絡(luò)框架之gin的使用方法

    這篇文章主要介紹了golang 網(wǎng)絡(luò)框架之gin的使用方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-11-11

最新評(píng)論