jwt的作用就是生成token和对生成的token进行解密:
使用教程如下:
首先pom文件导入:
<!--jwt测试版-->
<dependency>
<groupId>io.jsonwebtoken</groupId>
<artifactId>jjwt</artifactId>
<version>0.7.0</version>
</dependency>导入成功之后就可以开始写了:
我在新建了一个User类,内容如下:
public class User {
private Integer id;
public int getId() {
return id;
}
public void setId(int id) {
this.id = id;
}
public String getUsername() {
return username;
}
public void setUsername(String username) {
this.username = username;
}
public String getPassword() {
return password;
}
public void setPassword(String password) {
this.password = password;
}
private String username;
private String password;
}
接着在util工具类那里定义一个类:
import io.jsonwebtoken.Claims;
import io.jsonwebtoken.Jwts;
import io.jsonwebtoken.SignatureAlgorithm;
import java.util.Date;
/**
* jwt测试版
*/
public class jwtutils {
/**
* 生成jwt
*/
//发行者
public static final String SUBJECT="ligengxian";
public static final long EXPIRE=1000*60*24*7;//过期时间
//设置 秘钥
public static final String APPSECRET="gen6666";
public static String genejsonwebtoken(User user){
if ((user == null)|| (user.getUsername() == null) || (user.getPassword() == null)){
return null;
}
String token= Jwts.builder().setSubject(SUBJECT)
.claim("id",user.getId())
.claim("username",user.getUsername())
.claim("password",user.getPassword()).setIssuedAt(new Date()).
setExpiration(new Date(System.currentTimeMillis()+EXPIRE)).signWith(SignatureAlgorithm.HS256,APPSECRET).compact();
return token;
}
/**
* 校验token
*/
public static Claims checkjwts(String token){
try {
final Claims claims= Jwts.parser().setSigningKey(APPSECRET)
.parseClaimsJws(token).getBody();
return claims;
//这个claims里面包含了id,password,username这些都是可以取出来进行验证判断的
}catch (Exception e){
return null;
}
}
}
这样就实现了jwt的解密和加密过程。