jwt解决需要登入才能调用接口的方案

该博客详细介绍了使用JWT解决需要登录后才能调用接口的问题,包括六个步骤:从第一步开始,逐步讲解如何创建自定义注解、编写切面处理逻辑,直到在用户登录时将用户信息写入JWT中,确保接口的安全访问。
摘要由CSDN通过智能技术生成

jwt解决登入才有权限访问的问题

第一步

引入依赖

<!-- JWT -->
		<dependency>
			<groupId>com.auth0</groupId>
			<artifactId>java-jwt</artifactId>
			<version>3.8.3</version>
		</dependency>

第二步

编写jwt工具类

package com.mysteel.app.util;

import com.auth0.jwt.JWT;
import com.auth0.jwt.JWTVerifier;
import com.auth0.jwt.algorithms.Algorithm;
import com.auth0.jwt.interfaces.DecodedJWT;
import lombok.extern.slf4j.Slf4j;

import java.util.Date;
import java.util.HashMap;
import java.util.Map;

@Slf4j
public class JwtTokenUtil {
   

    //过期时间 15 天
    private static final Long EXPIRE_TIME = 15 * 24 * 60 * 60 * 1000L;

//    private static final Long EXPIRE_TIME = 30 * 60 * 1000L;

    //私钥
    private static final String TOKEN_SECRET = "cb30edfe27754e3faafaeca14d98122d";

    /**
     * 生成签名,15 天过期
     *
     * @param **username**
     * @param **password**
     * @return
     */
    public static String sign(String userInfo) {
   
        try {
   
            // 设置过期时间
            Date date = new Date(System.currentTimeMillis() + EXPIRE_TIME);
            // 私钥和加密算法
            Algorithm algorithm = Algorithm.HMAC256(TOKEN_SECRET);
            // 设置头部信息
            Map< String, Object > header = new HashMap<>(2);
            header.put("Type", "Jwt");
            header.put("alg", "HS256");
            // 返回token字符串
            return JWT.create()
                    .withHeader(header)
                    .withClaim("userInfo", userInfo)
                    .withExpiresAt(date)
                    .sign(algorithm);
        } catch (Exception e) {
   
            log.error("JWT生成签名错误!!!");
            return null;
        }
    }

    /**
     * 检验签名token是否正确
     *
     * @param **token**
     * @return
     */
    public static String verify(String token) {
   
        try {
   
            Algorithm algorithm = Algorithm.HMAC256(TOKEN_SECRET);
            JWTVerifier verifier = JWT.require(algorithm).build();
            // 校验token
            DecodedJWT jwt = verifier.verify(token);

            return jwt.getClaim("userInfo").asString();
        } catch (Exception e) {
   
            log.error("检验token失败", e);
            return null;
        }
    }

    public static void main(String[] args) {
   
//        String authToken = UUID.randomUUID().
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值