最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

在Java中使用Jwt的示例代碼

 更新時間:2021年04月21日 09:55:46   作者:weixin_44953227  
這篇文章主要介紹了在Java中使用Jwt的示例代碼,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧

JWT 特點

JWT 默認是不加密,但也是可以加密的。生成原始 Token 以后,可以用密鑰再加密一次。

JWT 不加密的情況下,不能將秘密數(shù)據(jù)寫入 JWT。

JWT 不僅可以用于認證,也可以用于交換信息。有效使用 JWT,可以降低服務器查詢數(shù)據(jù)庫的次數(shù)。

JWT 的最大缺點是,由于服務器不保存 session 狀態(tài),因此無法在使用過程中廢止某個 token,或者更改 token 的權限。也就是說,一旦 JWT 簽發(fā)了,在到期之前就會始終有效,除非服務器部署額外的邏輯。

JWT 本身包含了認證信息,一旦泄露,任何人都可以獲得該令牌的所有權限。為了減少盜用,JWT 的有效期應該設置得比較短。對于一些比較重要的權限,使用時應該再次對用戶進行認證。

1. JWT 的原理

Jwt官網(wǎng):https://jwt.io/

JWT 的原理是,服務器認證以后,生成一個 JSON 對象,發(fā)回給用戶,就像下面這樣。

{
  "name": "John Doe",
  "角色": "管理員",
  "到期時間": "2018年7月1日0點0分"
}

以后,用戶與服務端通信的時候,都要發(fā)回這個 JSON 對象。服務器完全只靠這個對象認定用戶身份。為了防止用戶篡改數(shù)據(jù),服務器在生成這個對象的時候,會加上簽名(詳見后文)。

服務器就不保存任何 session 數(shù)據(jù)了,也就是說,服務器變成無狀態(tài)了,從而比較容易實現(xiàn)擴展。

2. JWT 的數(shù)據(jù)結構

JWT 大概就像下面這樣。

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.
eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4
gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.
SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

它是一個很長的字符串,中間用點(.)分隔成三個部分。注意,JWT 內(nèi)部是沒有換行的,這里只是為了便于展示,將它寫成了幾行。

JWT 的三個組成部分依次如下。

  • · Header(頭部)
  • · Payload(負載)
  • · Signature(簽名)
# 寫成一行,就是下面的樣子
Header.Payload.Signature

2.1 Header

Header 部分是一個 JSON 對象,描述 JWT 的元數(shù)據(jù),通常是下面的樣子。

{
  "alg": "HS256",
  "typ": "JWT"
}

上面代碼中,alg屬性表示簽名的算法(algorithm),默認是 HMAC SHA256(寫成 HS256);typ屬性表示這個令牌(token)的類型(type),JWT 令牌統(tǒng)一寫為JWT。

最后,將上面的 JSON 對象使用 Base64URL 算法轉(zhuǎn)成字符串。

2.2 Payload

Payload 部分也是一個 JSON 對象,用來存放實際需要傳遞的數(shù)據(jù)。JWT 規(guī)定了7個官方字段,供選用。

  • iss (issuer):簽發(fā)人
  • exp (expiration time):過期時間
  • sub (subject):主題
  • aud (audience):受眾
  • nbf (Not Before):生效時間
  • iat (Issued At):簽發(fā)時間
  • jti (JWT ID):編號

除了官方字段,你還可以在這個部分定義私有字段,下面就是一個例子

{
  "sub": "1234567890",
  "name": "John Doe",
  "admin": true
}

JWT 默認是不加密的,任何人都可以讀到,所以不要把秘密信息放在這個部分。

這個 JSON 對象也要使用 Base64URL 算法轉(zhuǎn)成字符串。

2.3 Signature

Signature 部分是對前兩部分的簽名,防止數(shù)據(jù)篡改。

首先,需要指定一個密鑰(secret)。這個密鑰只有服務器才知道,不能泄露給用戶。然后,使用 Header 里面指定的簽名算法(默認是 HMAC SHA256),按照下面的公式產(chǎn)生簽名。

HMACSHA256(
  base64UrlEncode(header) + "." +
  base64UrlEncode(payload),
  secret)

算出簽名以后,把 Header、Payload、Signature 三個部分拼成一個字符串,每個部分之間用"點"(.)分隔,就可以返回給用戶。

3. 在 Java 中使用

依賴,這里使用的是 jjwt

<!-- Jwt https://mvnrepository.com/artifact/io.jsonwebtoken/jjwt -->
<dependency>
 <groupId>io.jsonwebtoken</groupId>
 <artifactId>jjwt</artifactId>
 <version>0.9.1</version>
</dependency>

使用

class DemoApplicationTests {
 // 加鹽秘鑰
 private String secret = "jwtSecretValue";

 public static void main(String[] args) {
  // 創(chuàng)建token
  String token = this.createToken(20);
//  String token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.L1cCfQpCSzPOrxbHVqiMaT8ndRlZd2PuHzYE2TIqUA0";
  System.out.println("token --> " + token);

  // 解析token
  this.parseToken(token);
 }

 // 創(chuàng)建token
 public String createToken(Integer time) {
  // 過期時間, 默認10秒過期
  time = time == null ? 10 : time;
  long l = new Date().getTime() + time * 1000;
  Date expire = new Date(l);

  // 自定義信息
  Map<String, Object> map = new HashMap<>();
  map.put("name", "admin");

  JwtBuilder claim = Jwts.builder()
    // 設置簽名算法和加鹽秘鑰
    .signWith(SignatureAlgorithm.HS256, secret)
    // 設置過期時間
    .setExpiration(expire)
    // 自定義內(nèi)容接受一個map
    .setClaims(map)
    // 唯一id {"id": "9527"}
    .setId("9527")
    // JWT的主體 {"sub": "jwtSubject"}
    .setSubject("jwtSubject")
    // jwt的簽發(fā)時間 {"iat": "1618383146"}
    .setIssuedAt(new Date());
    // 自定義內(nèi)容{"name": "admin"}
//    .claim("name", "admin");

  String token = claim.compact();

  // 解析token, jwt是經(jīng)過Base64編碼的
//  String[] ts = token.split("\\.");
//  for (String s : ts) {
//   System.out.print(s + " --> ");
//   System.out.println(Base64Codec.BASE64.decodeToString(s));
//  }
//  System.out.println("===============================");

  return token;
 }

 // 解析token
 public void parseToken(String token) {
  System.out.println("====================開始解析JWT====================");

  System.out.println("token --> " + token);
  try {
   Claims body = Jwts.parser()
     // 簽名秘鑰
     .setSigningKey(secret)
     // 要解析的jwt
     .parseClaimsJws(token)
     .getBody();

   System.out.println("id --> " + body.getId());
   System.out.println("sub --> " + body.getSubject());
   System.out.println("自定義內(nèi)容 name --> " + body.get("name"));
   System.out.println("iat 創(chuàng)建時間 --> " + body.getIssuedAt());
   Date expiration = body.getExpiration();
   System.out.print("過期時間 --> ");
   System.out.println(expiration == null ? expiration : expiration.toLocaleString());
  } catch (Exception e) {
   e.printStackTrace();
   System.out.println("無效Token");
  }
  System.out.println("====================JWT解析結束====================");
 }
}

到此這篇關于在Java中使用Jwt的示例代碼的文章就介紹到這了,更多相關Java使用Jwt內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • Java多線程之Future設計模式

    Java多線程之Future設計模式

    這篇文章主要介紹了Java多線程之Future設計模式,F(xiàn)uture 代表的是未來的一個憑據(jù),文章主要附上Future具體實現(xiàn)類、橋接Future和FutureTask的代碼,需要的朋友可以參考一下
    2021-10-10
  • java調(diào)用WebService服務的四種方法總結

    java調(diào)用WebService服務的四種方法總結

    WebService是一種跨編程語言、跨操作系統(tǒng)平臺的遠程調(diào)用技術,已存在很多年了,很多接口也都是通過WebService方式來發(fā)布的,下面這篇文章主要給大家介紹了關于java調(diào)用WebService服務的四種方法,需要的朋友可以參考下
    2021-11-11
  • spring-logback引用外部文件實現(xiàn)方式

    spring-logback引用外部文件實現(xiàn)方式

    本文介紹了如何在Spring微服務開發(fā)中實現(xiàn)統(tǒng)一的日志配置,包括使用logback的繼承方式和spring-logback.xml配置,以及如何解決logback-include.xml文件在jar包中的位置問題,通過這種方式,可以在統(tǒng)一的日志格式和存儲方式下,給予服務一定程度的自主控制
    2025-11-11
  • 一文詳解SpringBoot中CommandLineRunner接口

    一文詳解SpringBoot中CommandLineRunner接口

    Spring Boot的CommandLineRunner接口是一個函數(shù)式接口,用于在Spring Boot應用程序啟動后執(zhí)行一些初始化操作,它提供了一個run方法,該方法在應用程序啟動后被調(diào)用,本文給大家詳細介紹了SpringBoot中CommandLineRunner接口,需要的朋友可以參考下
    2023-10-10
  • Spring Boot 中使用 Mybatis Plus的操作方法

    Spring Boot 中使用 Mybatis Plus的操作方法

    本文介紹了如何在 Spring Boot 項目中集成 Mybatis Plus,Spring Boot 與 MyBatis Plus 的集成非常簡單,通過自動配置和簡潔的 API,可以大大減少開發(fā)中常見的數(shù)據(jù)庫操作代碼,需要的朋友參考下吧
    2024-12-12
  • java字符緩沖流面試精講

    java字符緩沖流面試精講

    這篇文章主要為大家介紹了java中字符緩沖流面試精講,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-10-10
  • SpringBoot的異常處理流程是什么樣的?

    SpringBoot的異常處理流程是什么樣的?

    今天給大家?guī)淼氖荍ava的相關知識,文章圍繞著SpringBoot的異常處理流程展開,文中有非常詳細的介紹及代碼示例,需要的朋友可以參考下
    2021-06-06
  • java連接mysql數(shù)據(jù)庫及測試是否連接成功的方法

    java連接mysql數(shù)據(jù)庫及測試是否連接成功的方法

    這篇文章主要介紹了java連接mysql數(shù)據(jù)庫及測試是否連接成功的方法,結合完整實例形式分析了java基于jdbc連接mysql數(shù)據(jù)庫并返回連接狀態(tài)的具體步驟與相關操作技巧,需要的朋友可以參考下
    2017-09-09
  • springboot3.2整合mybatis-plus詳細代碼示例

    springboot3.2整合mybatis-plus詳細代碼示例

    這篇文章主要給大家介紹了關于springboot3.2整合mybatis-plus的相關資料,Spring Boot是一個非常流行的Java Web框架,可以快速地搭建Web應用程序,需要的朋友可以參考下
    2023-12-12
  • 從@CrossOrigin到Gateway詳解Spring Boot跨域處理的10種姿勢

    從@CrossOrigin到Gateway詳解Spring Boot跨域處理的10種姿勢

    在前后端分離架構成為主流的今天,跨域問題已成為每個Web開發(fā)者必須面對的挑戰(zhàn),本文將系統(tǒng)性地介紹10種Spring Boot跨域處理方案,下面小編就和大家簡單介紹一下吧
    2025-11-11

最新評論

天水市| 南岸区| 遂溪县| 伊宁县| 涿州市| 馆陶县| 三台县| 溧阳市| 米林县| 青冈县| 松潘县| 太保市| 凌海市| 太谷县| 尼木县| 安图县| 额尔古纳市| 松潘县| 日土县| 韩城市| 汶川县| 独山县| 青龙| 仲巴县| 谢通门县| 昆山市| 盘山县| 昌平区| 正镶白旗| 调兵山市| 元江| 白水县| 英山县| 周宁县| 丰镇市| 维西| 增城市| 高邮市| 眉山市| 乡宁县| 精河县|