当前位置: 首页 > news >正文

2023-10 最新jsonwebtoken-jjwt 0.12.3 基本使用

导入依赖

        <dependency><groupId>io.jsonwebtoken</groupId><artifactId>jjwt</artifactId><version>0.12.3</version></dependency>

包括了下面三个依赖, 所以导入上面一个就OK了

<dependency><groupId>io.jsonwebtoken</groupId><artifactId>jjwt-api</artifactId><version>0.12.3</version>
</dependency>
<dependency><groupId>io.jsonwebtoken</groupId><artifactId>jjwt-impl</artifactId><version>0.12.3</version><scope>runtime</scope>
</dependency>
<dependency><groupId>io.jsonwebtoken</groupId><artifactId>jjwt-jackson</artifactId> <!-- or jjwt-gson if Gson is preferred --><version>0.12.3</version><scope>runtime</scope>
</dependency>

之前很多方法都弃用了, 好多博文也还是用的废弃的方法

import io.jsonwebtoken.Jwts;
import io.jsonwebtoken.security.Keys;
import io.jsonwebtoken.security.SecureDigestAlgorithm;import javax.crypto.SecretKey;
import java.sql.Timestamp;
import java.time.Instant;
import java.util.Date;
import java.util.UUID;/*** @author Tiam* @date 2023/10/23 16:38* @description*/
public class TokenUtil {/*** 过期时间(单位:秒)*/public static final int ACCESS_EXPIRE = 60;/*** 加密算法*/private final static SecureDigestAlgorithm<SecretKey, SecretKey> ALGORITHM = Jwts.SIG.HS256;/*** 私钥 / 生成签名的时候使用的秘钥secret,一般可以从本地配置文件中读取,切记这个秘钥不能外露,只在服务端使用,在任何场景都不应该流露出去。* 一旦客户端得知这个secret, 那就意味着客户端是可以自我签发jwt了。* 应该大于等于 256位(长度32及以上的字符串),并且是随机的字符串*/private final static String SECRET = "secretKey";/*** 秘钥实例*/public static final SecretKey KEY = Keys.hmacShaKeyFor(SECRET.getBytes());/*** jwt签发者*/private final static String JWT_ISS = "Tiam";/*** jwt主题*/private final static String SUBJECT = "Peripherals";/*这些是一组预定义的声明,它们 不是强制性的,而是推荐的 ,以 提供一组有用的、可互操作的声明 。iss: jwt签发者sub: jwt所面向的用户aud: 接收jwt的一方exp: jwt的过期时间,这个过期时间必须要大于签发时间nbf: 定义在什么时间之前,该jwt都是不可用的.iat: jwt的签发时间jti: jwt的唯一身份标识,主要用来作为一次性token,从而回避重放攻击*/public static String genAccessToken(String username) {// 令牌idString uuid = UUID.randomUUID().toString();Date exprireDate = Date.from(Instant.now().plusSeconds(ACCESS_EXPIRE));return Jwts.builder()// 设置头部信息header.header().add("typ", "JWT").add("alg", "HS256").and()// 设置自定义负载信息payload.claim("username", username)// 令牌ID.id(uuid)// 过期日期.expiration(exprireDate)// 签发时间.issuedAt(new Date())// 主题.subject(SUBJECT)// 签发者.issuer(JWT_ISS)// 签名.signWith(KEY, ALGORITHM).compact();}}

参考:

  • https://github.com/jwtk/jjwt
  • https://jwt.io/
http://www.lryc.cn/news/210377.html

相关文章:

  • 云起无垠典型案例入选《2023软件供应链安全洞察》报告
  • 怎么从休学证明中取出休学原因(python自动化办公,涉及word和excel)
  • C语言 定义一个函数,并调用,该函数中打印显示直角三角形
  • Doceker-compose——容器群集编排管理工具
  • Redis 与 MySQL 一致性 实现方案
  • 运维 | 使用 Docker 安装 Jenkins | Jenkins
  • linux-磁盘应用
  • java版直播商城平台规划及常见的营销模式 电商源码/小程序/三级分销+商城免费搭建
  • 软考高级之系统架构师之软件工程
  • SpringBoot集成与应用Neo4j
  • 做人,不一定要风风光光,但一定要堂堂正正。处事,不一定要尽善尽美,但一定要问心无愧。
  • 51单片机实验:数码管动态显示00-99
  • 【教3妹学编程-java实战5】结构体字段赋值的几种方式
  • 阿里蚂蚁淘宝等多次一面面试面经
  • UE4 中可全局获取的变量(例如游戏实例、玩家控制器等) 详解
  • c#使用ExifLib库提取图像的相机型号、光圈、快门、iso、曝光时间、焦距信息等EXIF信息
  • C++入门05—指针
  • Go学习第十六章——Gin文件上传与下载
  • 2.MySQL的调控按钮——启动选项和系统变量
  • 故障诊断模型 | Maltab实现CNN卷积神经网络故障诊断
  • qt高精度定时器的使用停止线程应用
  • Spring Boot Actuator 介绍
  • 【MATLAB】安装Psychtoolbox
  • 【Python机器学习】零基础掌握GradientBoostingClassifier集成学习
  • RFNet模型数据集采集处理流程
  • sql-50练习题6-10
  • 【刷题宝典NO.1】
  • 如何在深度学习领域取得个人的成功
  • 数据结构【DS】B树
  • Chatgpt网页版根据关键词自动批量写原创文章软件【可多开自动登录切换gpt账号】