我的编程空间,编程开发者的网络收藏夹
学习永远不晚

如何用Golang实现一套灵活的JWT库

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

如何用Golang实现一套灵活的JWT库

如何用Golang实现一套灵活的JWT库,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

JWT 全 chen JSON Web Tokens 现在被广泛的应用于各种前后端分离的场景,他比传统的 Token Session  方式,更具灵活性。

当然网上也有很多开源的 JWT 库,非常之多,开源组织也提供了官方的库。

我最近自己写的一个 JWT 库,代码已经上传到 github 上了,地址如下:

  • https://github.com/liu578101804/go-tool/tree/master/jwt

相比出名的 JWT 库来说,我没有任何优势,只是作为学习使用,欢迎大家指正其中的不足。

下面就给大家说下我的实现思路吧。

JWT 的原理

我们要实现 JWT 算法就得先了解他的原理,我尽量用剪短的话去解释:

JWT 算法输出的数据是一串包含 header(头信息).payload(内容).signature(签名) 的一段字符串。

来一段真实的 JWT 生成的字符串:

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

是不是豁然开朗了,这串字符串又叫 token ,因为这串 token 里面包含了验证需要的信息,相比传统的 session  需要到服务器里面去取验证的信息,更加的灵活独立。

因为他不依赖 session 这种传统的存储,别用在分布式服务器里面有着很大的优势。

当然他也有缺点,最头痛就这 2 点:

  • 不可控。一旦签发出去的 token 将无法提前让他销毁,不像传统的,我可以把我 session 里面的 token 删了下次过来,token  就失效了。当然这也不是没办法解决,在整个体系里面加入黑名单机制就行,只是稍微麻烦了点。

  • 信息相对传统的 session 数据量和隐私性没那么好。因为 token 一般都不建议特别长,所以 payload 承载的数据量是有限的。同时字符串里面的  payload 是可以被解密的,所以存在一定性的被破译风险(当然你可以使用比较难破译的算法去降低这个风险)。

算法组成

JWT 的算法组成很简单,只需要 一个可逆的加密算法去加密  header(头信息).payload(内容),一个不可逆的算法去对前面这部分内容进行加密签名生成 signature(签名) 就行。

如果我们用不同的加密算法组合便形成了不同的 JWT 加密算法。比如:

  • HS256 (HMAC + SHA-256)

  • RS256 (RSA + SHA-256)

当然还有很多,你可以自己去组合,我们将写的这个库支持你自定义。

具体实现

下面就开始进入代码实现阶段了:

说下我的设计思路,Golang  他有一个天然的优势就是支持把函数作为变量传入,我们便可以根据这一特性把加密部分让调用者去实现,我们把实现主体就行,这样便我们的 JWT 便非常灵活了。

我们要写的主体代码去掉注释空行不到 100 行。

jwt.go

package jwt  import (     "encoding/json"     "strings"     "fmt" )  //声明一个标准的JWT接口 type IJwt interface {     //设置头部     SetHeader(string)     //设置签名算法     SetSignFunc(SignFunc)     //设置编码算法     SetEncodeFunc(EncodeFunc)      //写入body     WriteBody(map[string]interface{})      //生成jwt     CreateJwtString() (string,error)     //验证jwt     CheckJwtString(string) bool }  //规范header的格式 type Header struct {     Type    string  `json:"type"`     Alg     string  `json:"alg"` }  //签名算法 type SignFunc func([]byte) string //编码算法 type EncodeFunc func([]byte) string   //声明一个结构图 去实现 标准的JWT接口 type Jwt struct {     Header      Header     Body        map[string]interface{}      signFun     SignFunc     encodeFun   EncodeFunc }  //设置头部信息,说明你使用的签名算法 func (j *Jwt) SetHeader(headerType string){     j.Header =  Header{         Type: "JWT",         Alg: headerType,     } }  //设置签名算法 func (j *Jwt) SetSignFunc(signFunc SignFunc) {     j.signFun = signFunc }  //设置对 header 和 body 的加密算法 func (j *Jwt) SetEncodeFunc(encodeFunc EncodeFunc) {     j.encodeFun = encodeFunc }  //写入要加密的内容 func (j *Jwt) WriteBody(body map[string]interface{}) {     j.Body = body }  //生成token func (j *Jwt) CreateJwtString() (string,error) {     //编码header     headerByte,err := json.Marshal(j.Header)     if err != nil {         return "",err     }     headerStr := j.encodeFun(headerByte)      //编码body     bodyByte,err := json.Marshal(j.Body)     if err != nil {         return "",err     }     bodyStr := j.encodeFun(bodyByte)      //签名     signByte := j.signFun([]byte(string(headerStr)+"."+string(bodyStr)))      return fmt.Sprintf("%s.%s.%s",headerStr,bodyStr,signByte),nil }  //验证 token 是否合规 func (j *Jwt) CheckJwtString(input string) bool  {     arr := strings.Split(input,".")     //格式是否正确     if len(arr) != 3 {         return false     }     //签名     signByte := j.signFun([]byte(string(arr[0])+"."+string(arr[1])))     if string(signByte) != arr[2] {         return false     }     return true }

这个文件就已经把 JWT 的核心给写好了,现在只需要根据你想要的加密算法进行填充就好了。

下面我们就去实现一个最简单的 RS256 算法,新建一个 bs.go 文件,内容如下:

package jwt  import (     "crypto/sha256"     "encoding/base64"     "fmt" )  func NewRS256() IJwt {      jwtM := Jwt{}      //Sha256     jwtM.SetSignFunc(func(bytes []byte) string {         h := sha256.New()         h.Write(bytes)         return fmt.Sprintf("%x",h.Sum(nil))     })      //base64     jwtM.SetEncodeFunc(func(bytes []byte) string {         return base64.URLEncoding.EncodeToString(bytes)     })      return &jwtM }

我这里 header 和 payload 采用 base64 去加密,签名采用 sha256 当然这种算法生成的 JWT  很容易被人串改模仿,不能用于生产的。

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注编程网行业资讯频道,感谢您对编程网的支持。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

如何用Golang实现一套灵活的JWT库

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

如何用Golang实现一套灵活的JWT库

如何用Golang实现一套灵活的JWT库,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。JWT 全 chen JSON Web Tokens 现在被广泛的应用于各
2023-06-16

如何灵活实用的VBS

这篇文章主要介绍“如何灵活实用的VBS”,在日常操作中,相信很多人在如何灵活实用的VBS问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”如何灵活实用的VBS”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!  
2023-06-08

如何设计一个灵活的MySQL表结构来实现论坛功能?

如何设计一个灵活的MySQL表结构来实现论坛功能?随着互联网的快速发展,论坛作为一个交流平台的形式变得越来越受欢迎。设计一个灵活的MySQL表结构是实现论坛功能的重要一步。本文将介绍如何设计一个灵活的MySQL表结构来实现论坛功能,并提供具
如何设计一个灵活的MySQL表结构来实现论坛功能?
2023-10-31

如何设计一个灵活的MySQL表结构来实现问答功能?

如何设计一个灵活的MySQL表结构来实现问答功能?概述:问答功能是很多应用场景中常见的需求,其中包括论坛、知识库、社区等应用。在设计问答功能时,合理的数据库表结构可以提高查询效率和扩展性。本文将介绍如何设计一个灵活的MySQL表结构来实现问
如何设计一个灵活的MySQL表结构来实现问答功能?
2023-10-31

如何设计一个灵活的MySQL表结构来实现博客功能?

如何设计一个灵活的MySQL表结构来实现博客功能?在构建一个博客网站时,设计灵活的MySQL表结构是至关重要的。一个好的表结构可以提高数据库的性能、简化查询操作,并且更好地支持实现博客功能。本文将介绍如何设计一个灵活的MySQL表结构来实现
如何设计一个灵活的MySQL表结构来实现博客功能?
2023-10-31

PHP8如何利用Named Arguments实现可选参数的更灵活调用?

PHP8如何利用Named Arguments实现可选参数的更灵活调用?随着PHP8的发布,一项重要的新功能—Named Arguments(命名参数),为我们的开发工作带来了更大的灵活性和可读性。Named Arguments允许我们通过
2023-10-27

如何设计一个灵活的MySQL表结构来实现博客评论功能?

如何设计一个灵活的MySQL表结构来实现博客评论功能?在开发博客系统的过程中,评论功能是一个非常重要的模块,它允许用户对文章进行回复和讨论。为了实现一个灵活的MySQL表结构来支持博客评论功能,我们需要设计合适的表结构,并考虑到数据的扩展性
如何设计一个灵活的MySQL表结构来实现博客评论功能?
2023-10-31

如何设计一个灵活的MySQL表结构来实现问卷调查功能?

如何设计一个灵活的MySQL表结构来实现问卷调查功能?一、引言问卷调查在现代社会中被广泛应用于数据收集和调研,为了能够灵活地适应不同的问卷调查需求,我们需要设计一个合理的MySQL表结构。本文将介绍如何设计一个灵活的MySQL表结构来实现问
如何设计一个灵活的MySQL表结构来实现问卷调查功能?
2023-10-31

如何使用PHP7的匿名类实现更加灵活的单例模式?

如何使用PHP7的匿名类实现更加灵活的单例模式?单例模式是一种常用的设计模式,它保证一个类只有一个实例,并且提供一个全局的访问点。在PHP中,实现单例模式通常使用静态变量和方法来保证只创建一个实例。然而,在PHP7中,我们可以使用匿名类来实
2023-10-22

如何设计一个灵活的MySQL表结构来实现博客管理功能?

如何设计一个灵活的MySQL表结构来实现博客管理功能?随着互联网的发展,博客已成为人们分享知识和记录生活的重要工具。要实现一个完善的博客管理系统,一个灵活的MySQL表结构是至关重要的。本文将介绍如何设计一个灵活的MySQL表结构来实现博客
如何设计一个灵活的MySQL表结构来实现博客管理功能?
2023-10-31

如何设计一个灵活的MySQL表结构来实现订单管理功能?

如何设计一个灵活的MySQL表结构来实现订单管理功能?订单管理是许多企业和电商网站的核心功能之一。为了实现这个功能,一个重要的步骤是设计一个灵活的MySQL表结构来存储订单相关的数据。一个好的表结构设计能够提高系统的性能和可维护性。本文将介
如何设计一个灵活的MySQL表结构来实现订单管理功能?
2023-10-31

如何设计一个灵活的MySQL表结构来实现文章管理功能?

如何设计一个灵活的MySQL表结构来实现文章管理功能?在开发一个文章管理系统时,设计数据库表结构是非常重要的一部分。一个良好的表结构可以提高系统的性能、可维护性和灵活性。本文将介绍如何设计一个灵活的MySQL表结构来实现文章管理功能,并提供
如何设计一个灵活的MySQL表结构来实现文章管理功能?
2023-10-31

如何设计一个灵活的MySQL表结构来实现论文管理功能?

如何设计一个灵活的MySQL表结构来实现论文管理功能?摘要:本文介绍了如何设计一个灵活的MySQL表结构来实现论文管理功能。首先,对论文管理功能进行概括和需求分析;其次,设计了论文表、作者表、期刊表和关系表;最后,给出了基本的MySQL表结
如何设计一个灵活的MySQL表结构来实现论文管理功能?
2023-10-31

如何设计一个灵活的MySQL表结构来实现问答社区功能?

如何设计一个灵活的MySQL表结构来实现问答社区功能?随着互联网的快速发展,问答社区成为了人们获取知识和交流经验的重要平台。要实现一个功能完善的问答社区,良好的数据库设计是至关重要的一步。MySQL是一个广泛使用的关系型数据库管理系统,本文
如何设计一个灵活的MySQL表结构来实现问答社区功能?
2023-10-31

如何实现学校管理系统的MySQL表结构的灵活性?

如何实现学校管理系统的MySQL表结构的灵活性?学校管理系统是一个非常复杂的系统,需要对学生、教师、课程、成绩等关键信息进行管理和统计。在设计学校管理系统的数据库时,如何实现表结构的灵活性是一个非常重要的问题。本文将介绍如何通过合理的表结构
如何实现学校管理系统的MySQL表结构的灵活性?
2023-10-31

如何使用PHP7的特性实现更加灵活的数据操作和处理?

如何使用PHP7的特性实现更加灵活的数据操作和处理?随着PHP7的发布,PHP编程语言又迈入了一个新的阶段。PHP7带来了许多令人兴奋的特性,特别是在数据操作和处理方面,提供了更多的灵活性和效率。本文将介绍如何利用PHP7的特性来实现更加灵
2023-10-22

如何使用PHP7的迭代器实现更加灵活的数据遍历和操作?

如何使用PHP7的迭代器实现更加灵活的数据遍历和操作?引言:PHP7引入了一种强大的特性——迭代器(Iterator),它可以使我们在遍历和操作数据时更加灵活和高效。在本文中,我们将介绍如何使用PHP7的迭代器来实现数据的迭代和操作,并提供
2023-10-22

如何使用PHP7的匿名类实现更加灵活和可扩展的对象封装?

如何使用PHP7的匿名类实现更加灵活和可扩展的对象封装?随着PHP7的发布,匿名类成为了PHP开发中一个重要的功能特性。匿名类的引入使得我们可以更加灵活地封装对象和实现可扩展的代码。在本文中,我们将探讨如何使用PHP7的匿名类来实现更加灵活
2023-10-27

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录