JWT生成Token和解析Token

引入jwt依赖

<!--JWT令牌-->
<dependency>
    <groupId>io.jsonwebtoken</groupId>
    <artifactId>jjwt</artifactId>
    <version>0.9.1</version>
</dependency>

1.生成一个token 

/**
     * @描述: 生成token的方法
     */
    public static String createToken() {
        //token包含三部分信息
        //头部信息
        Map<String, Object> headMap = new HashMap<>();
        headMap.put("alg", "HS256");//加密算法
        headMap.put("type", "JWT");//JWT

        //有效载荷:放用户信息,不放敏感信息  用户信息
        Map<String, Object> payLoad = new HashMap<>();
        payLoad.put("userid", 1);//用户id
        payLoad.put("username", "1");//用户名称-账号

        //失效时间
        long startTime = System.currentTimeMillis();
        long endTime = startTime + 800*24*60*60;//【+毫秒值】

        //签名
        String token = Jwts.builder()
                .setHeader(headMap)
                .setClaims(payLoad)
                .setExpiration(new Date(endTime))
                .signWith(SignatureAlgorithm.HS256, "zhouws") //加盐,不容易被破解
                .compact();

        return token;
    }

2.解析token

/**
     * @描述: 解析toke方法
     */
    public static Map<String, Object> getClaimsFromToken(String token) {
        Map<String, Object> map = new HashMap<>();

        try {
            Claims claims = Jwts.parser()
                    .setSigningKey("zhouws")
                    .parseClaimsJws(token)
                    .getBody();//解密完成获取信息
            map.put("code", 200);
            map.put("claims",claims);
        } catch (SignatureException e) {
            map.put("code", 500);
            map.put("msg", "token无效,非法访问");
            return map;
        } catch (ExpiredJwtException e) {
            map.put("code", 500);
            map.put("msg", "登录超时,请重新登录");
            return map;
        } catch (Exception e) {
            map.put("code", 500);
            map.put("msg", "未知错误异常");
            return map;
        }

        return map;
    }

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
JWT生成token是一个字符串,由三部分组成:头部、载荷和签名。头部指定了Token类型和所使用的加密算法,载荷存放的是自定义的数据,一般包括用户ID、过期时间等信息,签名需要使用编码后的头部和载荷以及一个秘钥进行加密。最后将头部、载荷和签名用点号连接起来,生成最终的JWT token。\[1\]\[3\] 这个token可以用于用户身份认证,服务端可以根据这个字符串来认定用户身份,并且可以验证token是否过期。JWT生成token具有较高的安全性,因为它可以加密并支持多种算法,而且携带的信息是自定义的。此外,JWT的使用还可以减少后端的内存消耗,因为验证信息可以由前端保存。\[2\] #### 引用[.reference_title] - *1* *2* [利用JWT生成Token](https://blog.csdn.net/GG_and_DD/article/details/84314872)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^koosearch_v1,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [JWT-生成token](https://blog.csdn.net/m0_69128892/article/details/124714234)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^koosearch_v1,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值