zoukankan      html  css  js  c++  java
  • frames多框架学习笔记

    1 jwt 学习

    简单版的,  一个maven 依赖,一个程序生成jwt工具类, id,名字,事件,设置有效期的,没有如何保持的地方,有验证的方法,登录时保存获取token,其他接口验证token

      <dependency>
                <groupId>com.auth0</groupId>
                <artifactId>java-jwt</artifactId>
                <version>3.2.0</version>
            </dependency>
            <dependency>
                <groupId>io.jsonwebtoken</groupId>
                <artifactId>jjwt</artifactId>
                <version>0.7.0</version>
            </dependency>
    
    
    public class JwtUtils {
        /**
         * 签发JWT
         * @param id
         * @param subject 可以是JSON数据 尽可能少
         * @param ttlMillis
         * @return  String
         *
         */
        public static String createJWT(String id, String subject, long ttlMillis) {
            SignatureAlgorithm signatureAlgorithm = SignatureAlgorithm.HS256;
            long nowMillis = System.currentTimeMillis();
            Date now = new Date(nowMillis);
            SecretKey secretKey = generalKey();
            JwtBuilder builder = Jwts.builder()
                    .setId(id)
                    .setSubject(subject)   // 主题
                    .setIssuer("user")     // 签发者
                    .setIssuedAt(now)      // 签发时间
                    .signWith(signatureAlgorithm, secretKey); // 签名算法以及密匙
            if (ttlMillis >= 0) {
                long expMillis = nowMillis + ttlMillis;
                Date expDate = new Date(expMillis);
                builder.setExpiration(expDate); // 过期时间
            }
            return builder.compact();
        }
        /**
         * 验证JWT
         * @param jwtStr
         * @return
         */
        public static CheckResult validateJWT(String jwtStr) {
            CheckResult checkResult = new CheckResult();
            Claims claims = null;
            try {
                claims = parseJWT(jwtStr);
                checkResult.setSuccess(true);
                checkResult.setClaims(claims);
            } catch (ExpiredJwtException e) {
                checkResult.setErrCode(SystemConstant.JWT_ERRCODE_EXPIRE);
                checkResult.setSuccess(false);
            } catch (SignatureException e) {
                checkResult.setErrCode(SystemConstant.JWT_ERRCODE_FAIL);
                checkResult.setSuccess(false);
            } catch (Exception e) {
                checkResult.setErrCode(SystemConstant.JWT_ERRCODE_FAIL);
                checkResult.setSuccess(false);
            }
            return checkResult;
        }
        public static SecretKey generalKey() {
            byte[] encodedKey = Base64.decode(SystemConstant.JWT_SECERT);
            SecretKey key = new SecretKeySpec(encodedKey, 0, encodedKey.length, "AES");
            return key;
        }
        
        /**
         * 
         * 解析JWT字符串
         * @param jwt
         * @return
         * @throws Exception
         */
        public static Claims parseJWT(String jwt) throws Exception {
            SecretKey secretKey = generalKey();
            return Jwts.parser()
                .setSigningKey(secretKey)
                .parseClaimsJws(jwt)
                .getBody();
        }
    }
    
    
    
    public class LoginController {
        @Autowired
        UserRepository userRepository;
        
        @ApiOperation(value="用户登陆")
        @RequestMapping(value="login",method = RequestMethod.POST)
        public ReturnVo login(String username, String password,HttpServletResponse
                response) {
            User user =  userRepository.findByUsername(username);
            if(user!=null){
                if(user.getPassword().equals(password)){
                    //把token返回给客户端-->客户端保存至cookie-->客户端每次请求附带cookie参数
                    String JWT = JwtUtils.createJWT("1", username, SystemConstant.JWT_TTL);
                    return ReturnVo.ok(JWT);
                }else{
                    return ReturnVo.error();
                }
            }else{
                return ReturnVo.error();
            }
        }
        @ApiOperation(value="获取用户信息")
        @RequestMapping(value="description",method = RequestMethod.POST)
        public ReturnVo description(String username) {
            User user =  userRepository.findByUsername(username);
            return ReturnVo.ok(user.getDescription());
        }
    }


    另外一个获取token的方法
    token = JWT.create().withAudience(user.getUserId() + millisecond).sign(Algorithm.HMAC256(user.getPassword()));

    保存token通过redis方式

  • 相关阅读:
    二:数组去重
    一:JS 数组对象根据相同key合并成新的数组对象(将一维数组转为多维数组)
    滑动scroll没有效果
    品字布局占满全屏
    js计算器
    html样式初始化
    js计算器
    js邮箱验证
    js菱形
    js实现金字塔图形
  • 原文地址:https://www.cnblogs.com/genestart/p/11306688.html
Copyright © 2011-2022 走看看