JWT授权访问API

       对于一个项目来说,里面的API接口会有很多,但通常都是需要授权访问的,常见的做法之一是通过用户登录判断用户身份的合法性,然后利用用户信息生成token,以后带着token来访问接口,而生成token的方式之一就是jwt(JSON Web Token)。

关于JWT的含义和结构,网上介绍很多,不再赘述。可以参考:https://jwt.io/introduction/。这里只做一个简单的demo。

1.使用jwt时首先需要生成token和解析token的方法

public class JWTTokenUtils {

    private static final String KEY = "2019.09.15";
    
    //生成token
    public static String generateToken(Object payload){

        return Jwts.builder()
                .setSubject(payload.toString())
                .setExpiration(new Date(System.currentTimeMillis() + 10*60*1000))
                .signWith(SignatureAlgorithm.HS256, KEY)
                .compact();
    }

    //解析token
    public static String parseToken(String jwt){

        return Jwts.parser()
                .setSigningKey(KEY)
   
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值