JWT(json web token)

spring-boot-jwt
Spring-Boot-OAuth2-JWT-MySQ
jfinal_jwt

JWT 在前后端分离中的应用与实践

maven 依赖

<!--JWT-->
    <dependency>
      <groupId>io.jsonwebtoken</groupId>
      <artifactId>jjwt</artifactId>
      <version>0.7.0</version>
    </dependency>
    <dependency>
      <groupId>joda-time</groupId>
      <artifactId>joda-time</artifactId>
      <version>2.9.4</version>
    </dependency>
    <dependency>
      <groupId>javax.servlet</groupId>
      <artifactId>javax.servlet-api</artifactId>
      <version>3.1.0</version>
    </dependency>

实例

package com.wanggs.cons;


import com.alibaba.fastjson.JSON;
import com.alibaba.fastjson.JSONObject;
import com.wanggs.domain.User;
import io.jsonwebtoken.Claims;
import io.jsonwebtoken.Jws;
import io.jsonwebtoken.Jwts;

import javax.crypto.SecretKeyFactory;
import javax.crypto.spec.PBEKeySpec;
import javax.servlet.http.HttpServletRequest;
import java.security.Key;
import java.security.NoSuchAlgorithmException;
import java.security.spec.InvalidKeySpecException;
import java.security.spec.KeySpec;
import org.joda.time.DateTime;


public class JWT {

    private static String JWT_KEY = "lOi98Jhy6dt";//PropertyUtil.getProperty("jwt.key","lOi98Jhy6dt");
    private static Key key = null;
    // token过期时间天数
    private static int EXP_DAYS = 30;//Integer.valueOf(PropertyUtil.getProperty("jwt.expDays", "30"));


    static {
        SecretKeyFactory keyFactory;
        try {
            keyFactory = SecretKeyFactory.getInstance("PBEWithMD5AndDES");

            KeySpec keySpec = new PBEKeySpec(JWT_KEY.toCharArray());

            key = keyFactory.generateSecret(keySpec);

        } catch (NoSuchAlgorithmException | InvalidKeySpecException e) {
            e.printStackTrace();
        }
    }

    public static String create(User user) {
        String json = JSON.toJSONString(user);

        return Jwts.builder().setSubject(user.getId().toString()).setClaims(JSON.parseObject(json))
                .setExpiration(new DateTime().plusDays(EXP_DAYS).toDate()).signWith(io.jsonwebtoken.SignatureAlgorithm.HS512, key).compact();
    }

    public static User parse(String compactJws) throws NoAuthorization {
        if (compactJws == null) {
            throw new NoAuthorization();
        }
        try {
            Jws<Claims> claims = Jwts.parser().setSigningKey(key).parseClaimsJws(compactJws);

            // 走到这里说明token验证通过
            // 接下来获取信息

            Claims body = claims.getBody();

            JSONObject jsonObject = new JSONObject(body);

            return JSON.toJavaObject(jsonObject, User.class);
        } catch (Exception e) {
            throw new NoAuthorization();
        }
    }

    public static boolean checkToken(HttpServletRequest request) {
        String token = getToken(request);
        return checkToken(token);
    }

    public static boolean checkToken(String compactJws) {
        try {
            //LOG.debug("检查token:{}", compactJws);
            Jwts.parser().setSigningKey(key).parseClaimsJws(compactJws);
            return true;
        } catch (Exception e) {
            return false;
        }
    }

    public static User parse(HttpServletRequest request) throws NoAuthorization {
        String token = getToken(request);
        return parse(token);
    }

    public static String getToken(HttpServletRequest request) {
        String jwt = request.getHeader("Authorization");
        if (jwt == null) {
            return null;
        }
        jwt = jwt.replace("Bearer", "").trim();

        return jwt;
    }

    public static void main(String[] args) {
        User user = new User();
        user.setId(1L);
        user.setOpenId("aaaaa");
        user.setNickName("bbbbb");

        String jwt = create(user);

        System.out.println("jwt:" + jwt);

        try {
            Thread.sleep(1000);
            System.out.println("checkToken:" + checkToken(jwt));
            User user2 = parse(jwt);

            System.out.println(JSON.toJSONString(user2));
        } catch (Exception e) {
            e.printStackTrace();
        }

    }

    /**
     * 输出:
     * jwt:eyJhbGciOiJIUzUxMiJ9.eyJuaWNrTmFtZSI6ImJiYmJiIiwib3BlbklkIjoiYWFhYWEiLCJpZCI6MSwiZXhwIjoxNTA3Mjc0OTUzfQ.CvdniqQ29gVokSmh8kj8qrlbgea5Ij49aI0y6Zx0YnjP0djodI7c1SwAYyAyrcMzk5BIau3Z8rMdb3m8z-7Nbg
     * checkToken:true
     {"id":1,"nickName":"bbbbb","openId":"aaaaa"}
     * 
     */

}

异常

public class NoAuthorization extends Exception {
    private static final long serialVersionUID = -4640347603089936793L;

}

实体类

package com.wanggs.domain;

import java.util.Date;

/**
 * Created by wanggs on 2017/9/6.
 */
public class User {
    private Long id;
    private String name;
    private String username;
    private String pswd;
    private Date gmtCreate;
    // 微信openId,数据库字段:openId
    private String openId;
    // 微信nickName,数据库字段:nickName
    private String nickName;
    // 微信性别,1男,2女,数据库字段:gender
    private Integer gender;
    // 微信头像,数据库字段:headimgurl
    private String headimgurl;
    // 微信用户组,数据库字段:groupId
    private Integer groupId;
    // 登录时间,数据库字段:loginTime
    private Date loginTime;
    // 登录城市,数据库字段:loginCity
    private String loginCity;
    // 是否玩过神机妙算/0未玩过/1玩过,数据库字段:isPlay
    private Integer isPlay;

    public void setId(Long id){
        this.id = id;
    }
    public Long getId(){
        return this.id;
    }

    public void setName(String name){
        this.name = name;
    }
    public String getName(){
        return this.name;
    }

    public void setUsername(String username){
        this.username = username;
    }
    public String getUsername(){
        return this.username;
    }

    public void setPswd(String pswd){
        this.pswd = pswd;
    }
    public String getPswd(){
        return this.pswd;
    }

    public void setGmtCreate(Date gmtCreate){
        this.gmtCreate = gmtCreate;
    }
    public Date getGmtCreate(){
        return this.gmtCreate;
    }

    /** 设置 微信openId,对应字段 user.openId */
    public void setOpenId(String openId){
        this.openId = openId;
    }
    /** 获取 微信openId,对应字段 user.openId */
    public String getOpenId(){
        return this.openId;
    }

    /** 设置 微信nickName,对应字段 user.nickName */
    public void setNickName(String nickName){
        this.nickName = nickName;
    }
    /** 获取 微信nickName,对应字段 user.nickName */
    public String getNickName(){
        return this.nickName;
    }

    /** 设置 微信性别,1男,2女,对应字段 user.gender */
    public void setGender(Integer gender){
        this.gender = gender;
    }
    /** 获取 微信性别,1男,2女,对应字段 user.gender */
    public Integer getGender(){
        return this.gender;
    }

    /** 设置 微信头像,对应字段 user.headimgurl */
    public void setHeadimgurl(String headimgurl){
        this.headimgurl = headimgurl;
    }
    /** 获取 微信头像,对应字段 user.headimgurl */
    public String getHeadimgurl(){
        return this.headimgurl;
    }

    /** 设置 微信用户组,对应字段 user.groupId */
    public void setGroupId(Integer groupId){
        this.groupId = groupId;
    }
    /** 获取 微信用户组,对应字段 user.groupId */
    public Integer getGroupId(){
        return this.groupId;
    }

    /** 设置 登录时间,对应字段 user.loginTime */
    public void setLoginTime(Date loginTime){
        this.loginTime = loginTime;
    }
    /** 获取 登录时间,对应字段 user.loginTime */
    public Date getLoginTime(){
        return this.loginTime;
    }

    /** 设置 登录城市,对应字段 user.loginCity */
    public void setLoginCity(String loginCity){
        this.loginCity = loginCity;
    }
    /** 获取 登录城市,对应字段 user.loginCity */
    public String getLoginCity(){
        return this.loginCity;
    }

    /** 设置 是否玩过神机妙算/0未玩过/1玩过,对应字段 user.isPlay */
    public void setIsPlay(Integer isPlay){
        this.isPlay = isPlay;
    }
    /** 获取 是否玩过神机妙算/0未玩过/1玩过,对应字段 user.isPlay */
    public Integer getIsPlay(){
        return this.isPlay;
    }
    }

}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,189评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,577评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,857评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,703评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,705评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,620评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,995评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,656评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,898评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,639评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,720评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,395评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,982评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,953评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,195评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,907评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,472评论 2 342

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,594评论 18 139
  • Spring Boot 参考指南 介绍 转载自:https://www.gitbook.com/book/qbgb...
    毛宇鹏阅读 46,732评论 6 342
  • 什么是JWT Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的...
    Dearmadman阅读 1,059,883评论 214 1,020
  • JWT是Json web token的缩写,用做webapi的请求校验 基本组成部分:Header.Payload...
    针织衫阅读 268评论 0 1
  • 从小就喜欢涂涂画画,只是那时候真的就是乱来,拿起笔,作业本,课本上,有时候想到什么就画什么,呵呵,现在想想,好多都...
    爱折腾的麦蒂麻麻阅读 264评论 0 2