17 Go 鑒權(quán)(三):JWT

Go 使用JWT鑒權(quán)

一纸型、實(shí)現(xiàn)思路:
  • 實(shí)現(xiàn)一個(gè)基于jwt-go包的JWT編解碼工具
  • 實(shí)現(xiàn)一個(gè)HTTP服務(wù)器
    • 編寫登錄處理器沿癞,接收用戶認(rèn)證信息后世曾,從數(shù)據(jù)庫獲取用戶信息(假設(shè)用戶已注冊(cè))虱歪,使用TokenService編碼成token返回給用戶保存
    • 編寫獲取用戶信息處理器,接收后湖token熬词,解碼token旁钧,返回信息給用戶吸重。
二、jwt-go簡(jiǎn)單用例:
1.實(shí)現(xiàn)一個(gè)簡(jiǎn)單的JWT編解碼服務(wù):jwt_demo.go
package main

import (
    "fmt"
    "time"

    "github.com/dgrijalva/jwt-go"
)

type ITokenService interface {
    Encode(user User) (string, error)
    Decode(tokenString string) (*CustomerClaim, error)
}

//編解碼私鑰歪今,在生產(chǎn)環(huán)境中嚎幸,該私鑰請(qǐng)使用生成器生成,并妥善保管寄猩,此處使用簡(jiǎn)單字符串嫉晶。
var privateKey = []byte("gofuncchan")

//JWT中攜帶的用戶個(gè)人信息
type User struct {
    Name string `json:name`
    Age int `json:age`
    Gender int `json:gender`
}

//聚合jwt- 內(nèi)部實(shí)現(xiàn)的Claims
type CustomerClaim struct {
    User
    *jwt.StandardClaims
}

//實(shí)現(xiàn)token服務(wù)
type TokenService struct {}

//傳入用戶信息編碼成token
func (tks *TokenService) Encode(user User) (string, error) {
    //privateKey, _ := base64.URLEncoding.DecodeString(key)

    //設(shè)置超時(shí)時(shí)間
    expTime := time.Now().Add(time.Hour * 24 * 3).Unix()

    fmt.Println("jwt編碼的數(shù)據(jù)user:", user)
    //設(shè)置Claim
    customer := CustomerClaim{user, &jwt.StandardClaims{ExpiresAt: expTime}}

    //生成token
    token := jwt.NewWithClaims(jwt.SigningMethodHS256, customer)

    return token.SignedString(privateKey)

}

//token字符串解碼成用戶信息
func (tks *TokenService) Decode(tokenString string) (*CustomerClaim, error) {
    token, err := jwt.ParseWithClaims(tokenString, &CustomerClaim{}, func(token *jwt.Token) (interface{}, error) {
        //return base64.URLEncoding.DecodeString(key)

        return privateKey, nil
    })

    if err != nil {
        fmt.Println("token解碼出錯(cuò): ", err, "接收到的token為:", tokenString)
        return nil, err
    }

    if claim, ok := token.Claims.(*CustomerClaim); ok && token.Valid {
        return claim, nil
    } else {
        return nil, err
    }
}

2.一個(gè)簡(jiǎn)單的使用用例
package main

import (
    "fmt"
    "net/http"
)

//搭建基本的http服務(wù)器 http_server.go
func main() {
    
    var tk = TokenService{}
    
    //簡(jiǎn)單登錄
    http.HandleFunc("/login", func(writer http.ResponseWriter, request *http.Request) {
       //TODO
        //1.接收用戶認(rèn)證信息
        var username,password string
        //...
        //2.從數(shù)據(jù)庫查找校驗(yàn)并返回用戶基本信息
        var age,gender int
        //...
        user := User{
            Name:username
            Age:age
            Gender:gender
        }
        //3.JWT編碼
        token,err := tk.Encode(user)
        //4.返回token
    
    })

    //獲取用戶登錄后信息
    http.HandleFunc("/getUserInfo", func(writer http.ResponseWriter, request *http.Request) {
        //TODO
        //1.從request Header獲取token
        var token string
        headers := request.Header
        token = headers.Get("token")
        
        
        //2.解碼token
        claim,err := tk.Decode(token)
        
        username := claim.Name
        age := claim.Age
        gender := claim.Gender

        //3.封裝response信息并返回
    })


    //服務(wù)綁定端口并啟動(dòng)服務(wù)
    http.ListenAndServe("0.0.0.0:8888", nil)
    fmt.Println("服務(wù)端已啟動(dòng)....監(jiān)聽端口:8888")
}

以上演示就不堆代碼了,大致思路還是比較清晰的田篇,jwt-go包的實(shí)現(xiàn)比較簡(jiǎn)單替废,是根據(jù)JWT規(guī)范實(shí)現(xiàn)的,具體其他用例可進(jìn)入github查看泊柬。
https://github.com/dgrijalva/jwt-go

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末椎镣,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子彬呻,更是在濱河造成了極大的恐慌,老刑警劉巖柄瑰,帶你破解...
    沈念sama閱讀 221,820評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件闸氮,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡教沾,警方通過查閱死者的電腦和手機(jī)蒲跨,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來授翻,“玉大人或悲,你說我怎么就攤上這事】疤疲” “怎么了巡语?”我有些...
    開封第一講書人閱讀 168,324評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)淮菠。 經(jīng)常有香客問我男公,道長(zhǎng),這世上最難降的妖魔是什么合陵? 我笑而不...
    開封第一講書人閱讀 59,714評(píng)論 1 297
  • 正文 為了忘掉前任枢赔,我火速辦了婚禮,結(jié)果婚禮上拥知,老公的妹妹穿的比我還像新娘踏拜。我一直安慰自己,他們只是感情好低剔,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,724評(píng)論 6 397
  • 文/花漫 我一把揭開白布速梗。 她就那樣靜靜地躺著肮塞,像睡著了一般。 火紅的嫁衣襯著肌膚如雪镀琉。 梳的紋絲不亂的頭發(fā)上峦嗤,一...
    開封第一講書人閱讀 52,328評(píng)論 1 310
  • 那天,我揣著相機(jī)與錄音屋摔,去河邊找鬼烁设。 笑死,一個(gè)胖子當(dāng)著我的面吹牛钓试,可吹牛的內(nèi)容都是我干的装黑。 我是一名探鬼主播,決...
    沈念sama閱讀 40,897評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼弓熏,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼恋谭!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起挽鞠,我...
    開封第一講書人閱讀 39,804評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤疚颊,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后信认,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體材义,經(jīng)...
    沈念sama閱讀 46,345評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,431評(píng)論 3 340
  • 正文 我和宋清朗相戀三年嫁赏,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了其掂。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,561評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡潦蝇,死狀恐怖款熬,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情攘乒,我是刑警寧澤贤牛,帶...
    沈念sama閱讀 36,238評(píng)論 5 350
  • 正文 年R本政府宣布,位于F島的核電站则酝,受9級(jí)特大地震影響盔夜,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜堤魁,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,928評(píng)論 3 334
  • 文/蒙蒙 一喂链、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧妥泉,春花似錦椭微、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,417評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽迟杂。三九已至,卻和暖如春本慕,著一層夾襖步出監(jiān)牢的瞬間排拷,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,528評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工锅尘, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留监氢,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,983評(píng)論 3 376
  • 正文 我出身青樓藤违,卻偏偏與公主長(zhǎng)得像浪腐,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子顿乒,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,573評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容