JWT令牌

全称:JSON Web Token

定义了一种简洁的,自包含的格式,用于在通信双方以json数据格式安全的传输信息。由于数字签名的存在,这些信息是可靠的。

组成:

第一部分:Header(头),记录令牌类型,签名算法。

第二部分:Payload(有效载荷),携带一些自定义信息,默认信息。

第三部分:Signature(签名),防止Token被篡改,根据签名算法算出,不会被解析出来。

场景:登录认证

  1. 登录成功后,生成令牌
  2. 后续每个请求,都要携带JWT令牌,系统在每次请求处理之前,先校验令牌,通过后在处理
            <dependency>
                <groupId>io.jsonwebtoken</groupId>
                <artifactId>jjwt</artifactId>
                <version>0.9.1</version>
            </dependency>
     /*
        生成Jwt
         */
        @Test
        public void testGenJwt(){
            Map<String, Object> claims=new HashMap<>();
            claims.put("id",1);
            claims.put("name","tom");
            String jwt = Jwts.builder()
                    .signWith(SignatureAlgorithm.HS256, "itheima")//签名算法+签名密钥
                    .setClaims(claims)//自定义内容(载荷)
                    .setExpiration(new Date(System.currentTimeMillis() + 3600 * 1000))//设置有效期
                    .compact();//生成令牌
            System.out.println(jwt);
        }
     /*
        解析Jwt
         */
        @Test
        public void testParseJwt(){
            Claims claims = Jwts.parser()
                    .setSigningKey("itheima")//签名密钥
                    .parseClaimsJws("eyJhbGciOiJIUzI1NiJ9." +
                            "eyJuYW1lIjoidG9tIiwiaWQiOjEsImV4cCI6MTcwNTEzNDAxOX0." +
                            "VLIhWollj6-czVsj7xHvKicxtwkPF6FbVJoh7AX6A78")
                    .getBody();//拿到自定义的内容
            System.out.println(claims);
    
        }

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值