Go Jwt Token 使用 RSA256 簽名

在 Go 語言中使用 Jwt Token 贤牛,我們采用更加安全的RAS256方式進(jìn)行簽名尘吗。使用私鑰進(jìn)行簽發(fā) Token忘古,使用公鑰進(jìn)行簽名驗(yàn)證苍息。

生成密鑰對(duì)

在項(xiàng)目根目錄下面創(chuàng)建 Makefile文件源譬,填充下面的內(nèi)容:

.PHONY: cert-private cert-public
cert-private:
    @openssl genrsa -out cert/id_rsa 4096
cert-public:
    @openssl rsa -in cert/id_rsa -pubout -out cert/id_rsa_2.pub

在 Shell 中執(zhí)行:

make cert-private && make cert-public

來生成對(duì)應(yīng)的私鑰和公鑰

使用下面的代碼來創(chuàng)建main.go 文件:

package main

import (
    "bytes"
    "fmt"
    "log"
    "os"
    "time"

    "github.com/golang-jwt/jwt/v5"
    "github.com/google/uuid"
)

var (
    privateKey *bytes.Buffer
    publicKey  *bytes.Buffer
)

func generateToken() (string, error) {
    key, err := jwt.ParseRSAPrivateKeyFromPEM(privateKey.Bytes())
    if err != nil {
        return "", err
    }
    now := time.Now().UTC()
    claims := jwt.RegisteredClaims{
        IssuedAt:  jwt.NewNumericDate(now),
        ID:        uuid.NewString(),
        ExpiresAt: jwt.NewNumericDate(now.Add(10 * time.Minute)),
    }
    token, err := jwt.NewWithClaims(jwt.SigningMethodRS256, claims).SignedString(key)
    if err != nil {
        return "", err
    }
    return token, nil
}

func validate(token string) (map[string]interface{}, error) {
    key, err := jwt.ParseRSAPublicKeyFromPEM(publicKey.Bytes())
    if err != nil {
        return nil, err
    }
    parsed, err := jwt.Parse(token, func(jwtToken *jwt.Token) (interface{}, error) {
        if _, ok := jwtToken.Method.(*jwt.SigningMethodRSA); !ok {
            return nil, fmt.Errorf("unexpected method:%s", jwtToken.Header["alg"])
        }
        return key, nil
    })
    if err != nil {
        return nil, err
    }

    claims, ok := parsed.Claims.(jwt.MapClaims)
    if !ok || !parsed.Valid {
        return nil, fmt.Errorf("invalid token:%w", err)
    }
    return claims, nil
}

func main() {
    prKey, err := os.ReadFile("cert/id_rsa")
    if err != nil {
        log.Fatal(err)
    }
    privateKey = bytes.NewBuffer(prKey)

    pubKey, err := os.ReadFile("cert/id_rsa.pub")
    if err != nil {
        log.Fatal(err)
    }
    publicKey = bytes.NewBuffer(pubKey)
    token, err := generateToken()
    if err != nil {
        log.Fatal(err)
    }
    log.Printf("token:%s", token)
    m, err := validate(token)
    if err != nil {
        log.Fatal(err)
    }
    log.Printf("token claims:%v", m)
}

編譯執(zhí)行:

go run main.go

生成的 Token 可以在jwt.io網(wǎng)站上進(jìn)行查看集惋,使用公鑰進(jìn)行簽名校驗(yàn),如圖:

image.png

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末踩娘,一起剝皮案震驚了整個(gè)濱河市刮刑,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌养渴,老刑警劉巖雷绢,帶你破解...
    沈念sama閱讀 217,734評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異厚脉,居然都是意外死亡习寸,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門傻工,熙熙樓的掌柜王于貴愁眉苦臉地迎上來霞溪,“玉大人孵滞,你說我怎么就攤上這事⊙炱ィ” “怎么了坊饶?”我有些...
    開封第一講書人閱讀 164,133評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)殴蓬。 經(jīng)常有香客問我匿级,道長(zhǎng),這世上最難降的妖魔是什么染厅? 我笑而不...
    開封第一講書人閱讀 58,532評(píng)論 1 293
  • 正文 為了忘掉前任痘绎,我火速辦了婚禮,結(jié)果婚禮上肖粮,老公的妹妹穿的比我還像新娘孤页。我一直安慰自己,他們只是感情好涩馆,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,585評(píng)論 6 392
  • 文/花漫 我一把揭開白布行施。 她就那樣靜靜地躺著,像睡著了一般魂那。 火紅的嫁衣襯著肌膚如雪蛾号。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,462評(píng)論 1 302
  • 那天涯雅,我揣著相機(jī)與錄音鲜结,去河邊找鬼。 笑死活逆,一個(gè)胖子當(dāng)著我的面吹牛轻腺,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播划乖,決...
    沈念sama閱讀 40,262評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼贬养,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了琴庵?” 一聲冷哼從身側(cè)響起误算,我...
    開封第一講書人閱讀 39,153評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎迷殿,沒想到半個(gè)月后儿礼,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,587評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡庆寺,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,792評(píng)論 3 336
  • 正文 我和宋清朗相戀三年蚊夫,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片懦尝。...
    茶點(diǎn)故事閱讀 39,919評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡知纷,死狀恐怖壤圃,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情琅轧,我是刑警寧澤伍绳,帶...
    沈念sama閱讀 35,635評(píng)論 5 345
  • 正文 年R本政府宣布,位于F島的核電站乍桂,受9級(jí)特大地震影響冲杀,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜睹酌,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,237評(píng)論 3 329
  • 文/蒙蒙 一权谁、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧憋沿,春花似錦闯传、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽字币。三九已至则披,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間洗出,已是汗流浹背士复。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評(píng)論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留翩活,地道東北人阱洪。 一個(gè)月前我還...
    沈念sama閱讀 48,048評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像菠镇,于是被迫代替她去往敵國和親冗荸。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,864評(píng)論 2 354