码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • JWT登录认证(2认证)


    备注说明:

            用户登录成功后,系统会自动下发JWT令牌,然后在后续的每次请求中,浏览器都需要在请求头header中携带到服务器,请求头的名称为Authorization,值为登录时下发的JWT令牌。

            如果检测到用户未登录,则http相应状态码为401

    JwtUtil

    1. package com.lin.springboot01.utils;
    2. import com.auth0.jwt.JWT;
    3. import com.auth0.jwt.algorithms.Algorithm;
    4. import java.util.Date;
    5. import java.util.Map;
    6. public class JwtUtil {
    7. private static final String KEY = "liner2332";
    8. //接受业务数据,生成token并返回
    9. public static String genToken(Map claims) {
    10. return JWT.create()
    11. .withClaim("claims",claims)
    12. .withExpiresAt(new Date(System.currentTimeMillis()+1000*60*60*12))
    13. .sign(Algorithm.HMAC256(KEY));
    14. }
    15. //接收token,验证token,并返回业务数据
    16. public static Map parseToken(String token){
    17. return JWT.require(Algorithm.HMAC256(KEY))
    18. .build()
    19. .verify(token)
    20. .getClaim("claims")
    21. .asMap();
    22. }
    23. }

     ArticleController

    1. package com.lin.springboot01.controller;
    2. import com.lin.springboot01.pojo.Result;
    3. import com.lin.springboot01.utils.JwtUtil;
    4. import jakarta.servlet.http.HttpServletResponse;
    5. import org.springframework.web.bind.annotation.GetMapping;
    6. import org.springframework.web.bind.annotation.RequestHeader;
    7. import org.springframework.web.bind.annotation.RequestMapping;
    8. import org.springframework.web.bind.annotation.RestController;
    9. import java.util.Map;
    10. @RestController
    11. @RequestMapping("/article")
    12. public class ArticleController {
    13. @GetMapping("/list")
    14. public Result list(@RequestHeader(name = "Authorization") String token, HttpServletResponse response){
    15. //验证token
    16. try {
    17. Map claims = JwtUtil.parseToken(token); //parseToken是JwtUtil工具类里定义的解析token的方法
    18. return Result.success("可以展示数据");
    19. } catch (Exception e) {
    20. response.setStatus(401);
    21. return Result.error("未登录");
    22. }
    23. }
    24. }

    先用注册登录接口,拿到用户token。

    再把data中的token数据,拿到list接口放到请求头Autorization中进行验证

  • 相关阅读:
    基于有偏距离权值(Weighted cubic O-MOMS with warping)三次O-MOMS插值理论的图像超分辨重构研究-附Matlab程序
    高项(5)-人力资源管理-沟通管理-干系人管理-风险管理-采购管理-合同管理-配置管理-知识、变更、战略管理-安全管理-输入输出工具和技术记忆
    Vue elementui组件分页
    Pwn 学习 格式化字符串
    为什么要code review
    【网络协议 | HTTP】HTTP总结与全梳理(一) —— HTTP协议超详细教程
    常规业务如何做到幂等性
    IP-adapter masking
    JMM内存模型 / JVM 内存区域
    docker 安装jenkins教程
  • 原文地址:https://blog.csdn.net/m0_71088505/article/details/134430420
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号