• 【精品】基于jjwt0.11.5的完美的Jwt工具类


    网上看到了很多jwt的工具类,要么就是代码有bug,要么就是用到了过时的API,各种问题。本博客分享的工具类没有任何过时代码,经过实战检验,可放心使用。

    依赖

    <dependency>
        <groupId>io.jsonwebtokengroupId>
        <artifactId>jjwt-apiartifactId>
        <version>0.11.5version>
    dependency>
    <dependency>
        <groupId>io.jsonwebtokengroupId>
        <artifactId>jjwt-implartifactId>
        <version>0.11.5version>
        <scope>runtimescope>
    dependency>
    <dependency>
        <groupId>io.jsonwebtokengroupId>
        <artifactId>jjwt-jacksonartifactId>
        <version>0.11.5version>
        <scope>runtimescope>
    dependency>
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17

    工具类

    @Slf4j
    @Component
    public class JwtUtil {
        /**
         * 携带JWT令牌的HTTP的Header的名称,在实际生产中可读性越差越安全
         */
        @Getter
        @Value("${jwt.token}")
        private String token;
    
        /**
         * 为JWT基础信息加密和解密的密钥
         * 在实际生产中通常不直接写在配置文件里面。而是通过应用的启动参数传递,并且需要定期修改。
         */
        @Value("${jwt.secret}")
        private String secret;
    
        /**
         * JWT令牌的有效时间,单位秒
         * - 默认2周
         */
        @Value("${jwt.expiration}")
        private Long expiration;
    
        /**
         * 生成Token令牌
         *
         * @param subject 用户编号
         * @return 令牌Token
         */
        public String generateToken(String subject) {
            Map<String, Object> claims = new HashMap<>();
            claims.put("sub", subject);
            claims.put("created", new Date());
            return getJwtBuilder(claims).compact();
        }
    
        public boolean validateToken(String token) {
            //如果已经过期返回false
            if (isTokenExpired(token)) {
                return false;
            }
    
            try {
                final JwtParser parser = Jwts.parserBuilder()
                        .setSigningKey(getSecretKey(secret))
                        .build();
                parser.parseClaimsJws(token);
                return true;
            } catch (Exception e) {
                e.printStackTrace();
                throw new GlobalException("Token校验失败,非法用户");
            }
        }
    
        /**
         * 从token中获取Subject
         *
         * @param token 令牌
         * @return 用户名
         */
        public String getSubjectFromToken(String token) {
            String subject;
            try {
                Claims claims = getClaimsFromToken(token);
                subject = claims.getSubject();
            } catch (Exception e) {
                subject = null;
            }
            return subject;
        }
    
        /**
         * 从token中获取数据声明claim
         *
         * @param token 令牌token
         * @return 数据声明claim
         */
        public Claims getClaimsFromToken(String token) {
            try {
                SecretKey key = getSecretKey(secret);
                return Jwts.parserBuilder()
                        .setSigningKey(key)
                        .build()
                        .parseClaimsJws(token).getBody();
            } catch (ExpiredJwtException | UnsupportedJwtException | MalformedJwtException | IllegalArgumentException e) {
                log.error("token解析错误", e);
                throw new IllegalArgumentException("Token invalided.");
            }
        }
    
        /**
         * 判断token是否过期
         *
         * @param token 令牌
         * @return 是否过期:已过期返回true,未过期返回false
         */
        public Boolean isTokenExpired(String token) {
            Date expiration = getExpireFromToken(token);
            return expiration.before(new Date());
        }
    
        /**
         * 获取token的过期时间
         *
         * @param token token
         * @return 过期时间
         */
        public Date getExpireFromToken(String token) {
            return getClaimsFromToken(token).getExpiration();
        }
    
        /**
         * SecretKey 根据 SECRET 的编码方式解码后得到:
         * Base64 编码:SecretKey key = Keys.hmacShaKeyFor(Decoders.BASE64.decode(secretString));
         * Base64URL 编码:SecretKey key = Keys.hmacShaKeyFor(Decoders.BASE64URL.decode(secretString));
         * 未编码:SecretKey key = Keys.hmacShaKeyFor(secretString.getBytes(StandardCharsets.UTF_8));
         */
        private static SecretKey getSecretKey(String secret) {
            byte[] encodeKey = Decoders.BASE64.decode(secret);
            return Keys.hmacShaKeyFor(encodeKey);
        }
    
        /**
         * 用claims生成token
         *
         * @param claims 数据声明,用来创建payload的私有声明,subject只是claims的一部分
         * @return token 令牌
         */
        private JwtBuilder getJwtBuilder(Map<String, Object> claims) {
            SecretKey key = getSecretKey(secret);
            //SecretKey key = Keys.secretKeyFor(SignatureAlgorithm.HS256); //两种方式等价
    
            String uuid = UUID.randomUUID().toString().replaceAll("-", "");
    
            // 添加payload声明
            return Jwts.builder()
                    // 如果有私有声明,一定要先设置这个自己创建的私有的声明,这个是给builder的claim赋值,一旦写在标准的声明赋值之后,就是覆盖了那些标准的声明的
                    .setClaims(claims)
                    // 设置jti(JWT ID):是JWT的唯一标识,根据业务需要,这个可以设置为一个不重复的值,主要用来作为一次性token,从而回避重放攻击。
                    .setId(uuid)
                    // 你也可以改用你喜欢的算法,支持的算法详见:https://github.com/jwtk/jjwt#features
                    // SignatureAlgorithm.HS256:指定签名的时候使用的签名算法,也就是header那部分
                    .signWith(key, SignatureAlgorithm.HS256)
                    // iat: jwt的签发时间
                    .setIssuedAt(new Date())
                    .setExpiration(new Date(System.currentTimeMillis() + this.expiration * 1000));
        }
    }
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32
    • 33
    • 34
    • 35
    • 36
    • 37
    • 38
    • 39
    • 40
    • 41
    • 42
    • 43
    • 44
    • 45
    • 46
    • 47
    • 48
    • 49
    • 50
    • 51
    • 52
    • 53
    • 54
    • 55
    • 56
    • 57
    • 58
    • 59
    • 60
    • 61
    • 62
    • 63
    • 64
    • 65
    • 66
    • 67
    • 68
    • 69
    • 70
    • 71
    • 72
    • 73
    • 74
    • 75
    • 76
    • 77
    • 78
    • 79
    • 80
    • 81
    • 82
    • 83
    • 84
    • 85
    • 86
    • 87
    • 88
    • 89
    • 90
    • 91
    • 92
    • 93
    • 94
    • 95
    • 96
    • 97
    • 98
    • 99
    • 100
    • 101
    • 102
    • 103
    • 104
    • 105
    • 106
    • 107
    • 108
    • 109
    • 110
    • 111
    • 112
    • 113
    • 114
    • 115
    • 116
    • 117
    • 118
    • 119
    • 120
    • 121
    • 122
    • 123
    • 124
    • 125
    • 126
    • 127
    • 128
    • 129
    • 130
    • 131
    • 132
    • 133
    • 134
    • 135
    • 136
    • 137
    • 138
    • 139
    • 140
    • 141
    • 142
    • 143
    • 144
    • 145
    • 146
    • 147
    • 148
    • 149

    测试代码

    @SpringBootTest
    class JwtUtilTest {
        @Resource
        private JwtUtil jwtUtil;
    
        private String token;
    
        @Test
        void fun() {
            token = jwtUtil.generateToken("1001");
            System.out.println(token);
    
            String subject = jwtUtil.getSubjectFromToken(token);
            System.out.println(subject);
    
            boolean res = jwtUtil.validateToken(token);
            System.out.println(res);
    
            //非法的token
            String token = "eyJhb4GciOiJIUzI1NiJ9.eyJzdWIiOiIxMDAxIiwiY3JlYXRlZCI6MTY5ODM5MDY5MTMxNywianRpIjoiNzJmMWQxYjE1MDFhNDE5OGIyYjJjZThlNGQxNmE1ZDciLCJpYXQiOjE2OTgzOTA2OTEsImV4cCI6MTY5OTYwMDI5MX0.Jd2dd_wYywkmh5Hk6kOpBKisKy5W28wrLNd31E0EbNs";
            res = jwtUtil.validateToken(token);
            System.out.println(res);
        }
    }
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
  • 相关阅读:
    【DevPress】帮助客户在CSDN社区之上,建立完全自主可控的开发者社区
    工业设计公司的办公环境有哪些特点?
    日志瘦身方法论
    地理位置数据存储方案——Redis GEO
    MIT6.5830 Lab0-Go tutorial实验记录(四)
    vue webpack/vite的区别
    Mybaits之多表查询(联合查询、嵌套查询)
    Excel文件损坏打不开怎么办?可用这三招解决!
    redission
    Go语言:一门简洁高效的编程语言
  • 原文地址:https://blog.csdn.net/lianghecai52171314/article/details/134078338