jwt生成Token与解析Token工具类

jwt生成Token与解析Token工具类

本文章是提供给初学者学习一个Token的知识
一、导入jwt依赖

        <dependency>
            <groupId>com.auth0</groupId>
            <artifactId>java-jwt</artifactId>
            <version>3.18.2</version> 
        </dependency>

二、工具类

import com.auth0.jwt.JWT;
import com.auth0.jwt.algorithms.Algorithm;
import com.auth0.jwt.interfaces.DecodedJWT;
import java.util.Date;


public class JwtUtil {

    private static final String SECRET_KEY = "your_secret_key_here";

    public static String generateToken(String username, String password) {
        long nowMillis = System.currentTimeMillis();
        Date now = new Date(nowMillis);

        // 设置过期时间,这里设置为2小时
        long expMillis = nowMillis + 2 * 60 * 60 * 1000;
        Date exp = new Date(expMillis);

        // 构建JWT
        return JWT.create()
                .withSubject(username)//用于设置 JWT 的主题(subject),通常是一个标识符
                .withClaim("username",username)
                .withClaim("password",password)
                .withIssuedAt(now)//这个方法用于设置 JWT 的签发时间
                .withExpiresAt(exp)//这个方法用于设置 JWT 的过期时间
                .sign(Algorithm.HMAC256(SECRET_KEY)); 使用 HMAC256 算法和密钥签名 JWT
    }
    // 解析 JWT 的方法
    public static DecodedJWT parseToken(String token) throws Exception {
        // 使用相同的密钥和算法来验证和解码 JWT
        DecodedJWT jwt = JWT.require(Algorithm.HMAC256(SECRET_KEY))
                .build()
                .verify(token);
        return jwt;
    }
    public static void main(String[] args) throws Exception {
        String username="xy01";
        String password="123456";
        String token = generateToken(username,password);
        System.out.println("Generated Token: " + token);

        // 解析并打印claims
        DecodedJWT jwt = parseToken(token);
        String string = jwt.getClaim("username").asString();
        String string1 = jwt.getClaim("password").asString();
        System.out.println("Token解析username:"+string);
        System.out.println("Token解析password:"+string1);
    }
}
### 创建 JWT Token 工具类 为了创建一个功能完整的 JWT Token 工具类,可以基于 Java 编程语言并利用 `jjwt` 库来实现。此工具类将提供方法用于生成解析 JWT Tokens。 #### 添加依赖项 首先,在项目中引入必要的 Maven 或 Gradle 依赖项以支持 JWT 的操作: 对于 Maven 用户: ```xml <dependency> <groupId>io.jsonwebtoken</groupId> <artifactId>jjwt-api</artifactId> <version>0.11.5</version> </dependency> <dependency> <groupId>io.jsonwebtoken</groupId> <artifactId>jjwt-impl</artifactId> <version>0.11.5</version> <scope>runtime</scope> </dependency> <dependency> <groupId>io.jsonwebtoken</groupId> <artifactId>jjwt-jackson</artifactId> <!-- or jjwt-gson if Gson is preferred --> <version>0.11.5</version> <scope>runtime</scope> </dependency> ``` 对于 Gradle 用户: ```groovy implementation 'io.jsonwebtoken:jjwt-api:0.11.5' runtimeOnly 'io.jsonwebtoken:jjwt-impl:0.11.5' runtimeOnly 'io.jsonwebtoken:jjwt-jackson:0.11.5'// or 'io.jsonwebtoken:jjwt-gson:0.11.5' for gson ``` #### 实现 JWT Tool 类 下面是一个简单的 JWTTool.java 文件的内容展示,它包含了生成和验证 JWT tokens 所需的方法。 ```java import io.jsonwebtoken.Claims; import io.jsonwebtoken.Jwts; import io.jsonwebtoken.SignatureAlgorithm; import javax.crypto.spec.SecretKeySpec; import java.security.Key; import java.util.Date; import java.util.HashMap; import java.util.Map; public class JwtTool { private static final String SECRET_KEY = "yourSecretKey"; // 替换成实际的安全密钥 /** * 使用HMAC算法签名的密钥实例化. */ public static Key generalKey(){ byte[] encodedKey = SECRET_KEY.getBytes(); return new SecretKeySpec(encodedKey, 0, encodedKey.length, "AES"); } /** * 创建一个新的JWT令牌. * * @param subject 主题 (通常是用户的唯一标识符) * @param issuer 发布者名称 * @param audience 受众列表 * @param expirationTime 过期时间(毫秒) * @return 返回新创建的JWT字符串 */ public static String createJwt(String subject, String issuer, List<String> audience, long expirationTime){ SignatureAlgorithm signatureAlgorithm = SignatureAlgorithm.HS256; Map<String,Object> claims = new HashMap<>(); Date nowDate = new Date(); Claims body = Jwts.claims().setSubject(subject); body.setIssuer(issuer); body.setAudience(String.join(",",audience)); body.setIssuedAt(nowDate); if(expirationTime >= 0){ body.setExpiration(new Date(nowDate.getTime() + expirationTime)); } return Jwts.builder() .setClaims(body) .signWith(signatureAlgorithm,generalKey()) .compact(); } /** * 解析给定的JWT令牌,并返回其声明信息. * * @param token 需要被解析JWT字符串 * @return 如果成功则返回包含所有声明的对象;如果失败,则抛出异常 */ public static Jws<Claims> parseJwt(String token) { try{ return Jwts.parserBuilder() .setSigningKey(generalKey()) .build() .parseClaimsJws(token); }catch(Exception e){ throw new RuntimeException("Invalid JWT token."); } } } ``` 上述代码实现了两个主要的功能:一是通过调用 `createJwt()` 方法根据传入参数构建新的 JWT 字符串[^1];二是提供了 `parseJwt()` 方法用来解码已有的 JWT 并获取其中存储的信息[^3]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值