springboot-jjwt HS256加解密(PS:驗證就是解密)

来源:https://www.cnblogs.com/jimmyshan-study/archive/2019/05/17/10879159.html
-Advertisement-
Play Games

最近項目需要用到類似access token進行加解密、驗簽的需求,本人在此做個小筆記記錄一下,以供他人參考。 一共會用到2中加解密,HS256 和 RS256,本文只是對 HS256做個備註,好了直接上代碼,先引入jar包 <dependency> <groupId>io.jsonwebtoken ...


最近項目需要用到類似access token進行加解密、驗簽的需求,本人在此做個小筆記記錄一下,以供他人參考。

一共會用到2中加解密,HS256 和 RS256,本文只是對 HS256做個備註,好了直接上代碼,先引入jar包

<dependency>
    <groupId>io.jsonwebtoken</groupId>
    <artifactId>jjwt</artifactId>
    <version>0.9.1</version>
</dependency>

 

核心 Util 類代碼如下:

 

public class JwtUtil {

    /**
     * token 過期時間, 單位: 秒. 這個值表示 30 天
     */
    private static final long TOKEN_EXPIRED_TIME = 30 * 24 * 60 * 60;

    /**
     * jwt 加密解密密鑰, 這裡請自行賦值,本人暫且使用隨機數16位
     */
    private static final String JWT_SECRET = "1AsdadSAS123daXX";

    public static final String jwtId = "tokenId";
    /**
     * 創建JWT
* @param claims 這個是payLoad的部分內容, jwt格式:jwtHeader.jwtPayLoad.Signature */ public static String createJWT(Map<String, Object> claims, Long time) { SignatureAlgorithm signatureAlgorithm = SignatureAlgorithm.HS256; //指定簽名的時候使用的簽名演算法,也就是header那部分,jjwt已經將這部分內容封裝好了。 Date now = new Date(System.currentTimeMillis()); SecretKey secretKey = generalKey(); long nowMillis = System.currentTimeMillis();//生成JWT的時間 //下麵就是在為payload添加各種標準聲明和私有聲明瞭 JwtBuilder builder = Jwts.builder() //這裡其實就是new一個JwtBuilder,設置jwt的body .setClaims(claims) //如果有私有聲明,一定要先設置這個自己創建的私有的聲明,這個是給builder的claim賦值,一旦寫在標準的聲明賦值之後,就是覆蓋了那些標準的聲明的 //.setId(jwtId) //設置jti(JWT ID):是JWT的唯一標識,根據業務需要,這個可以設置為一個不重覆的值,主要用來作為一次性token,從而迴避重放攻擊。 //.setIssuedAt(now) //iat: jwt的簽發時間
.setHeader("alg", "HS256") //設置header .signWith(signatureAlgorithm, secretKey);//設置簽名使用的簽名演算法和簽名使用的秘鑰 if (time >= 0) { long expMillis = nowMillis + time; Date exp = new Date(expMillis); builder.setExpiration(exp); //設置過期時間 } return builder.compact(); } /** * 驗證jwt */ public static Claims verifyJwt(String token) { //簽名秘鑰,和生成的簽名的秘鑰一模一樣 SecretKey key = generalKey(); Claims claims; try { claims = Jwts.parser() //得到DefaultJwtParser .setSigningKey(key) //設置簽名的秘鑰 .parseClaimsJws(token).getBody(); } catch (Exception e) { claims = null; }//設置需要解析的jwt return claims; } /** * 由字元串生成加密key * * @return */ public static SecretKey generalKey() { String stringKey = JWT_SECRET; byte[] encodedKey = Base64.decodeBase64(stringKey); SecretKey key = new SecretKeySpec(encodedKey, 0, encodedKey.length, "HS256"); return key; } /** * 根據userId和openid生成token */ public static String generateToken() { Map<String, Object> map = new HashMap<>(); map.put("key1", “123ssaa”); map.put("ke2", "123321213"); return createJWT(map, TOKEN_EXPIRED_TIME); } }

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在 views.py 上修改 在 urls.py 上修改 在 tmplates 文件夾下創建 base.html 文件 ordered.html 文件 shopping_car.html 文件 效果如下: ...
  • 1.下載文件 安裝包的下載路徑為:https://nodejs.org/en/download/ 選擇你需要的版本,這裡我選擇了 Windows Binary 64-bit 版本。 2.配置npm安裝目錄 .zip包下載完成之解壓縮,之後在解壓之後的文件路徑下創建兩個文件夾:node-global( ...
  • 一位不編程的分析師的專業生命周期是不會長的,一位不做實驗的設計思維研究者是不會有太多創意的,一位只讀書不思考的讀者是不會有太多深度汲取。設計思維源於IDEO的提出,它是一個概念,更是一種實踐。 一、 發明總結——思維的躍越 《設計改變一切》作者為蒂姆.布朗,創辦的IDEO公司直接參与了世界上第一臺鼠 ...
  • saltstack配置管理 Saltstack狀態模塊 遠程執行模塊的執行是過程式,而狀態是對minion的一種描述和定義,管理人員不需要關係部署任務如何完成的,只需要描述minion的狀態描述。它的和興是寫sls(Salt State file)文件,sls文件預設格式為YAML格式,並預設使用j ...
  • `起因:`最近在做統計計算,創建的實體中屬性比較多,都是一些數值,一開始是通過get、set方法進行賦值,占用了很多業務代碼方法的長度,可讀性不太好,後來改用了添加構造器的方式,稍顯精簡了一點,但是每次賦值的時候都都必須註意是不是對應上了。最後決定改用Bulider模式,確實好用很多。 下麵通過一個 ...
  • 上節課複習 1. 什麼是編程語言:編程語言是人與電腦溝通的介質 2. 什麼是編程:編程是使用編程語言編寫一大堆的文件 3. 為什麼要編程:奴役電腦,解放勞動力 4. 電腦五大組成部分 1. CPU 1. 控制器:控制硬體 2. 運算器:邏輯運算和算術運算 2. 記憶體: 1. 優點:速度快 2. ...
  • Spring Boot項目中數據源的配置可以通過兩種方式實現: 1.application.yml或者application.properties配置 2.註入DataSource及SqlSessionFactory兩個Bean 通過第二種方式配置數據源則按照MybatisPlus官方文檔使用分頁及 ...
  • 定義 function 函數名(形參列表){} 調用 函數名(實參列表); 參數預設值 預設值參數需放在形參列表最後連續排列 傳參方式 值傳遞:函數內外是兩個獨立的值。 引用傳遞(&):函數內外是同一個值。 返回值 return 退出函數,返回到調用函數的地方向後執行,也可以返回數據。 如需在函數內 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...