gin 中间件验证登录异常怎么直接退出

在中间件中当验证用户异常时无法通过return 的方式终止业务代码运行,

 

需要通过 c.Abort 进行终止

 

参考代码:

func CheckToken() gin.HandlerFunc {
	return func(c *gin.Context) {
		token, err := request.ParseFromRequest(c.Request,
			request.AuthorizationHeaderExtractor,
			func(token *jwt.Token) (i interface{}, e error) {
				return []byte(configs.ConfInfo.SecretKey), nil
			})

		if err == nil {
			if token.Valid {
				c.Next()
			} else {
				c.Abort()
				c.JSON(http.StatusUnauthorized, "Token is not valid")
			}
		} else {
			c.Abort()
			c.JSON(http.StatusUnauthorized, "Unauthorized access to this resource")
		}
	}
}

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Gin框架中,JWT(JSON Web Token)是一种常用的身份验证和授权机制。JWT是一种基于JSON的开放标准(RFC 7519),用于在网络应用间传递信息。它由三部分组成:头部(Header)、载荷(Payload)和签名(Signature)。 在Gin中使用JWT中间件可以实现对请求进行身份验证和授权。下面是使用Gin中间件JWT的步骤: 1. 导入相关的包: ```go import ( "github.com/gin-gonic/gin" "github.com/dgrijalva/jwt-go" ) ``` 2. 定义JWT中间件: ```go func AuthMiddleware() gin.HandlerFunc { return func(c *gin.Context) { tokenString := c.GetHeader("Authorization") if tokenString == "" { c.JSON(http.StatusUnauthorized, gin.H{"error": "Unauthorized"}) c.Abort() return } token, err := jwt.Parse(tokenString, func(token *jwt.Token) (interface{}, error) { // 验证签名的密钥 return []byte("secret"), nil }) if err != nil || !token.Valid { c.JSON(http.StatusUnauthorized, gin.H{"error": "Unauthorized"}) c.Abort() return } // 将解析后的token存储到上下文中,方便后续处理 c.Set("token", token) c.Next() } } ``` 3. 在需要进行身份验证和授权的路由上使用中间件: ```go router := gin.Default() router.GET("/protected", AuthMiddleware(), func(c *gin.Context) { // 从上下文中获取解析后的token token := c.MustGet("token").(*jwt.Token) // 在这里可以进行进一步的处理,如获取用户信息等 // ... c.JSON(http.StatusOK, gin.H{"message": "Authorized"}) }) router.Run(":8080") ``` 这样,当访问`/protected`路由时,会先经过JWT中间件进行身份验证和授权,只有在验证通过的情况下才会执行后续的处理。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值