【JWT】根据JDK生成的密钥库,使用私钥对JWT签名

前提条件

首先你的项目中要有一个密钥库文件,放在resources文件下,因为下面的代码示例我是按照查找resources文件下的方式做的,不知道怎么生成密钥库的可以先去看这篇文章:
JDK Keytool生成密钥库和密钥对

在这里插入图片描述


引入依赖

<dependency>
	<groupId>io.jsonwebtoken</groupId>
	<artifactId>jjwt</artifactId>
	<version>0.9.1</version>
</dependency>

使用私钥对JWT签名

废话不多说,直接上代码:

public static void main(String[] args) {
	// 加载密钥库
	KeyStore keyStore = KeyStore.getInstance("JKS");
	// 这里的 keystorepassword 代表你的密钥库密码
	keyStore.load(KeyPairExample.class.getResourceAsStream("/agmiskeystore.jks"), "keystorepassword".toCharArray());
	
	// 获取私钥和公钥
	// 这里的 keypassword 代表你的密钥密码
	PrivateKey privateKey = (PrivateKey) keyStore.getKey("mykey", "keypassword".toCharArray());
	PublicKey publicKey = keyStore.getCertificate("mykey").getPublicKey();
	
	// JWT 的值
	Map<String, Object> claims = new HashMap<>();
	claims.put("userId", "12345");
	// TODO 生成 JWT
	String token = Jwts.builder()
				// JWT 签发时间
				.setIssuedAt(new Date())
				// JWT 过期时间 【十分钟后过期】
	            .setExpiration(new Date(System.currentTimeMillis() + 1000 * 60 * 10))
	            // JWT 声明信息,这里是多个键值对
	            .setClaims(claims)
	            // 签名算法,使用 RS256
	            .signWith(SignatureAlgorithm.RS256, privateKey)
	            .compact()
	
	
	try {
		// TODO 验证 JWT
		Jwts.parser().setSigningKey(publicKey).parseClaimsJws(token);
	} catch (Exception e) {
		// 出现异常代表 JWT 失效
		e.printStackTrace();
	}
}
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值