C#?JWT權(quán)限驗(yàn)證的實(shí)現(xiàn)
更新時(shí)間:2022年03月22日 10:56:40 作者:幸福簡(jiǎn)單2020
本文主要介紹了C#?JWT權(quán)限驗(yàn)證的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
什么是JWT,它是一種對(duì)API的保護(hù)方案,為什么要進(jìn)行保護(hù)呢
- 防泄漏:你肯定不希望你的數(shù)據(jù)能被別人隨意調(diào)用,比如公司的機(jī)密信息,不可能每個(gè)人都可以訪問到
- 防攻擊:防止被人偽裝惡意調(diào)用接口,利用網(wǎng)關(guān)就把請(qǐng)求攔截在外面,防止對(duì)服務(wù)器造成資源壓力
- 防止被人篡改,導(dǎo)致請(qǐng)求不到信息,防重放攻擊(案例:在公共網(wǎng)絡(luò)環(huán)境中,請(qǐng)求被截獲,稍后被重放或多次重放)
設(shè)計(jì)原則
- 輕量級(jí)
- 易于開發(fā)、測(cè)試和部署
- 適合于異構(gòu)系統(tǒng)(跨操作系統(tǒng)、多語(yǔ)言簡(jiǎn)易實(shí)現(xiàn))
- 所有寫操作接口(增、刪、改 操作)
- 非公開的讀接口(如:涉密/敏感/隱私 等)
第一步:創(chuàng)建token
/// <summary>
? ? ? ? /// 創(chuàng)建token
? ? ? ? /// </summary>
? ? ? ? /// <returns></returns>
? ? ? ? [HttpPost]
? ? ? ? public IActionResult CreateJWT1()
? ? ? ? {
? ? ? ? ? ? //創(chuàng)建聲明Token數(shù)組
? ? ? ? ? ? var claim = new Claim[]
? ? ? ? ? ? ? ? {
? ? ? ? ? ? ? ? new Claim("userid","123"),
? ? ? ? ? ? ? ? new Claim("userCode","kevinMa"),
? ? ? ? ? ? ? ? new Claim("projectID","62"),
? ? ? ? ? ? ? ? new Claim("isValid","1"),
? ? ? ? ? ? ? ? new Claim("userName","馬鵬"),
? ? ? ? ? ? ? ? new Claim("address","深圳"),
? ? ? ? ? ? ? ? new Claim("datetime",DateTime.Now.ToString("yyyy-MM-dd HH:mm:ss")),
? ? ? ? ? ? ? ? new Claim("expires",DateTime.Now.AddHours(1).ToString("yyyy-MM-dd HH:mm:ss")),
? ? ? ? ? ? ? ? };
? ? ? ? ? ? var key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes("yanglingcong@qq.com"));//密鑰大小要超過128bt,最少要16位
? ? ? ? ? ? //實(shí)例化一個(gè)token對(duì)象
? ? ? ? ? ? //第一種方式
? ? ? ? ? ? //var token = new JwtSecurityToken(claims: claim);
? ? ? ? ? ? //第二種方式
? ? ? ? ? ? var token = new JwtSecurityToken(
? ? ? ? ? ? ? ? issuer: "kevin",//發(fā)起人:當(dāng)前項(xiàng)目
? ? ? ? ? ? ? ? audience: "kevin project",//訂閱:我們需要誰(shuí)去使用這個(gè)Token
? ? ? ? ? ? ? ? claims: claim,//聲明的數(shù)組
? ? ? ? ? ? ? ? expires: DateTime.Now.AddHours(1),//當(dāng)前時(shí)間加一小時(shí),一小時(shí)后過期
? ? ? ? ? ? ? ? signingCredentials: new SigningCredentials(key, SecurityAlgorithms.HmacSha256)//數(shù)字簽名 第一部分是密鑰,第二部分是加密方式
? ? ? ? ? ? ? ? );
? ? ? ? ? ? //生成token
? ? ? ? ? ? var jwtToken = new JwtSecurityTokenHandler().WriteToken(token);
? ? ? ? ? ? return ToSuccessJson(new { token = jwtToken });
? ? ? ? }第二步:解析token
/// <summary>
? ? ? ? /// 解析token
? ? ? ? /// </summary>
? ? ? ? /// <param name="token"></param>
? ? ? ? /// <returns></returns>
? ? ? ? [HttpPost]
? ? ? ? public IActionResult JXToken(string token)
? ? ? ? {
? ? ? ? ? ??
? ? ? ? ? ? //第一種直接用JwtSecurityTokenHandler提供的read方法
? ? ? ? ? ? var jwtHander = new JwtSecurityTokenHandler();
? ? ? ? ? ? JwtSecurityToken jwtSecurityToken = jwtHander.ReadJwtToken(token);
? ? ? ? ? ??
? ? ? ? ? ? GetTokenModel tokenModel = new GetTokenModel();
? ? ? ? ? ? var currentInfo = jwtSecurityToken.Claims;
? ? ? ? ? ? if (currentInfo.Count() > 0)
? ? ? ? ? ? {
? ? ? ? ? ? ? ? tokenModel.userid = currentInfo.FirstOrDefault(f => f.Type == "userid").Value;
? ? ? ? ? ? ? ? tokenModel.userCode = currentInfo.FirstOrDefault(f => f.Type == "userCode").Value;
? ? ? ? ? ? ? ? tokenModel.projectID = currentInfo.FirstOrDefault(f => f.Type == "projectID").Value;
? ? ? ? ? ? ? ? tokenModel.userName = currentInfo.FirstOrDefault(f => f.Type == "userName").Value;
? ? ? ? ? ? ? ? tokenModel.address = currentInfo.FirstOrDefault(f => f.Type == "address").Value;
? ? ? ? ? ? ? ? tokenModel.datetime = currentInfo.FirstOrDefault(f => f.Type == "datetime").Value;
? ? ? ? ? ? ? ? tokenModel.expires = currentInfo.FirstOrDefault(f => f.Type == "expires").Value;
? ? ? ? ? ? }
? ? ? ? ? ? return ToSuccessJson(new { tokenModel });
? ? ? ? }
到此這篇關(guān)于C# JWT權(quán)限驗(yàn)證的實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)C# JWT權(quán)限驗(yàn)證內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
WinForm程序?qū)崿F(xiàn)在線更新軟件功能的具體步驟
本文詳細(xì)介紹了WinForm程序LWH.exe實(shí)現(xiàn)遠(yuǎn)程升級(jí)的步驟:通過FTP服務(wù)器存放更新包,對(duì)比版本號(hào)后下載解壓替換文件,利用獨(dú)立更新工具完成升級(jí),實(shí)現(xiàn)軟件在線更新功能,需要的朋友可以參考下2025-05-05
使用C#如何創(chuàng)建人名或其他物體隨機(jī)分組
文章描述了一個(gè)隨機(jī)分配人員到多個(gè)團(tuán)隊(duì)的代碼示例,包括將人員列表隨機(jī)化并根據(jù)組數(shù)分配到不同組,最后按組號(hào)排序顯示結(jié)果
2025-01-01
C#實(shí)現(xiàn)裝箱與拆箱操作簡(jiǎn)單實(shí)例
這篇文章主要介紹了C#實(shí)現(xiàn)裝箱與拆箱操作,對(duì)于新手理解裝箱與拆箱有一定的幫助,需要的朋友可以參考下
2014-07-07
異步/多線程/任務(wù)/并行編程之一:如何選擇合適的多線程模型?
本篇文章小編為大家介紹,異步/多線程/任務(wù)/并行編程之一:如何選擇合適的多線程模型?需要的朋友參考下
2013-04-04
C#的FileInfo類實(shí)現(xiàn)文件操作實(shí)例
這篇文章主要介紹了C#的FileInfo類實(shí)現(xiàn)文件操作實(shí)例,比較實(shí)用的功能,需要的朋友可以參考下
2014-07-07 
