golang中g(shù)in框架接入jwt使用token驗(yàn)證身份
jwt
jwt的原理和session有點(diǎn)相像,其目的是為了解決rest api中無(wú)狀態(tài)性
因?yàn)閞est接口,需要權(quán)限校驗(yàn)。但是又不能每個(gè)請(qǐng)求都把用戶(hù)名密碼傳入,因此產(chǎn)生了這個(gè)token的方法
流程:
用戶(hù)訪問(wèn)auth接口,獲取token
服務(wù)器校驗(yàn)用戶(hù)傳入的用戶(hù)名密碼等信息,確認(rèn)無(wú)誤后,產(chǎn)生一個(gè)token。這個(gè)token其實(shí)是類(lèi)似于map的數(shù)據(jù)結(jié)構(gòu)(jwt數(shù)據(jù)結(jié)構(gòu))中的key。
準(zhǔn)確的應(yīng)該是:token中其實(shí)就保存了用戶(hù)的信息,只是被加密過(guò)了。怪不得服務(wù)器重啟了token還能使用,就是這個(gè)原因,因?yàn)閿?shù)據(jù)就是保存在token這條長(zhǎng)長(zhǎng)的字符串中的。
用戶(hù)訪問(wèn)需要權(quán)限驗(yàn)證的接口,并傳入token。
服務(wù)器驗(yàn)證token:根據(jù)自己的token密鑰判斷token是否正確(是否被別人篡改),正確后才從token中解析出token中的信息??赡軙?huì)把解析出的信息保存在context中
這里使用開(kāi)源的 jwt-go
1.token 工具類(lèi)
package handler
import (
"awesomeProject/utils"
"github.com/dgrijalva/jwt-go"
"github.com/gin-gonic/gin"
"time"
)
//用戶(hù)信息類(lèi),作為生成token的參數(shù)
type UserClaims struct {
ID string `json:"userId"`
Name string `json:"name"`
Phone string `json:"phone"`
//jwt-go提供的標(biāo)準(zhǔn)claim
jwt.StandardClaims
}
var (
//自定義的token秘鑰
secret = []byte("16849841325189456f487")
//該路由下不校驗(yàn)token
noVerify = []interface{}{"/login", "/ping"}
//token有效時(shí)間(納秒)
effectTime = 2 * time.Hour
)
// 生成token
func GenerateToken(claims *UserClaims) string {
//設(shè)置token有效期,也可不設(shè)置有效期,采用redis的方式
// 1)將token存儲(chǔ)在redis中,設(shè)置過(guò)期時(shí)間,token如沒(méi)過(guò)期,則自動(dòng)刷新redis過(guò)期時(shí)間,
// 2)通過(guò)這種方式,可以很方便的為token續(xù)期,而且也可以實(shí)現(xiàn)長(zhǎng)時(shí)間不登錄的話,強(qiáng)制登錄
//本例只是簡(jiǎn)單采用 設(shè)置token有效期的方式,只是提供了刷新token的方法,并沒(méi)有做續(xù)期處理的邏輯
claims.ExpiresAt = time.Now().Add(effectTime).Unix()
//生成token
sign, err := jwt.NewWithClaims(jwt.SigningMethodHS256, claims).SignedString(secret)
if err != nil {
//這里因?yàn)轫?xiàng)目接入了統(tǒng)一異常處理,所以使用panic并不會(huì)使程序終止,如不接入,可使用原始方式處理錯(cuò)誤
//接入統(tǒng)一異??蓞⒖?https://blog.csdn.net/u014155085/article/details/106733391
panic(err)
}
return sign
}
//驗(yàn)證token
func JwtVerify(c *gin.Context) {
//過(guò)濾是否驗(yàn)證token
if utils.IsContainArr(noVerify, c.Request.RequestURI) {
return
}
token := c.GetHeader("token")
if token == "" {
panic("token not exist !")
}
//驗(yàn)證token,并存儲(chǔ)在請(qǐng)求中
c.Set("user", parseToken(token))
}
// 解析Token
func parseToken(tokenString string) *UserClaims {
//解析token
token, err := jwt.ParseWithClaims(tokenString, &UserClaims{}, func(token *jwt.Token) (interface{}, error) {
return secret, nil
})
if err != nil {
panic(err)
}
claims, ok := token.Claims.(*UserClaims)
if !ok {
panic("token is valid")
}
return claims
}
// 更新token
func Refresh(tokenString string) string {
jwt.TimeFunc = func() time.Time {
return time.Unix(0, 0)
}
token, err := jwt.ParseWithClaims(tokenString, &UserClaims{}, func(token *jwt.Token) (interface{}, error) {
return secret, nil
})
if err != nil {
panic(err)
}
claims, ok := token.Claims.(*UserClaims)
if !ok {
panic("token is valid")
}
jwt.TimeFunc = time.Now
claims.StandardClaims.ExpiresAt = time.Now().Add(2 * time.Hour).Unix()
return GenerateToken(claims)
}
2. 使用該中間件
func main() {
router := gin.Default()
router.Use(handler.JwtVerify)
router.GET("/ping", controller.Ping)
router.GET("/login", controller.Login)
router.GET("/userInfo", controller.UserInfo)
router.Run(":8888") // listen and serve on 0.0.0.0:8080 (for windows "localhost:8080")
}
3. controller部分代碼
package controller
import (
"awesomeProject/handler"
"awesomeProject/utils"
"github.com/dgrijalva/jwt-go"
"github.com/gin-gonic/gin"
"net/http"
)
func Ping(c *gin.Context) {
c.JSON(http.StatusOK, utils.ResultT("this is ping"))
}
func Login(c *gin.Context) {
c.JSON(http.StatusOK, utils.ResultT(gin.H{
"token": handler.GenerateToken(&handler.UserClaims{
ID: "001",
Name: "張三",
Phone: "189***0023",
StandardClaims: jwt.StandardClaims{},
}),
}))
}
func UserInfo(c *gin.Context) {
user, _ := c.Get("user")
claims := user.(*handler.UserClaims)
c.JSON(http.StatusOK, utils.ResultT(claims.Phone))
}
到此這篇關(guān)于golang中g(shù)in框架接入jwt使用token驗(yàn)證身份的文章就介紹到這了,更多相關(guān)gin jwt token驗(yàn)證身份內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
一步步教你編寫(xiě)可測(cè)試的Go語(yǔ)言代碼
相信每位編程開(kāi)發(fā)者們應(yīng)該都知道,Golang作為一門(mén)標(biāo)榜工程化的語(yǔ)言,提供了非常簡(jiǎn)便、實(shí)用的編寫(xiě)單元測(cè)試的能力。本文通過(guò)Golang源碼包中的用法,來(lái)學(xué)習(xí)在實(shí)際項(xiàng)目中如何編寫(xiě)可測(cè)試的Go代碼。有需要的朋友們可以參考借鑒,下面跟著小編一起去學(xué)習(xí)學(xué)習(xí)吧。2016-11-11
Go語(yǔ)言中進(jìn)行API限流的實(shí)戰(zhàn)詳解
API?限流是控制和管理應(yīng)用程序訪問(wèn)量的重要手段,旨在防止惡意濫用、保護(hù)后端服務(wù)的穩(wěn)定性和可用性,下面我們就來(lái)看看如何在Go語(yǔ)言中具體實(shí)現(xiàn)吧2025-01-01
Go使用Google?Gemini?Pro?API創(chuàng)建簡(jiǎn)單聊天機(jī)器人
這篇文章主要為大家介紹了Go使用Google?Gemini?Pro?API創(chuàng)建簡(jiǎn)單聊天機(jī)器人實(shí)現(xiàn)過(guò)程詳解,本文將通過(guò)最新的gemini?go?sdk來(lái)實(shí)現(xiàn)命令行聊天機(jī)器人2023-12-12
一文帶你了解Go語(yǔ)言中的I/O接口設(shè)計(jì)
I/O?操作在編程中扮演著至關(guān)重要的角色,它涉及程序與外部世界之間的數(shù)據(jù)交換,下面我們就來(lái)簡(jiǎn)單了解一下Go語(yǔ)言中的?I/O?接口設(shè)計(jì)吧2023-06-06
golang中l(wèi)og包自定義輸出日志格式與寫(xiě)入到文件
這篇文章主要給大家介紹了關(guān)于golang中l(wèi)og包自定義輸出日志格式與寫(xiě)入到文件的相關(guān)資料,日志輸出在任何項(xiàng)目中都極其重要,是有助于后續(xù)我們排查解決程序BUG,需要的朋友可以參考下2023-06-06
Golang?Gin框架獲取請(qǐng)求參數(shù)的幾種常見(jiàn)方式
在我們平常添加路由處理函數(shù)之后,就可以在路由處理函數(shù)中編寫(xiě)業(yè)務(wù)處理代碼了,但在此之前我們往往需要獲取請(qǐng)求參數(shù),本文就詳細(xì)的講解下gin獲取請(qǐng)求參數(shù)常見(jiàn)的幾種方式,需要的朋友可以參考下2024-02-02

