日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 前端技术 > javascript >内容正文

javascript

JWT【JSON Web Token】 简述

發(fā)布時間:2023/12/4 javascript 31 豆豆
生活随笔 收集整理的這篇文章主要介紹了 JWT【JSON Web Token】 简述 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

JWT全稱JSON Web Token[http://www.jwt.io/],用于發(fā)送可通過數(shù)字簽名和認(rèn)證的東西,它包含一個緊湊的,URL安全的JSON對象,服務(wù)端可通過解析該值來驗證是否有操作權(quán)限,是否過期等安全性檢查。由于其緊湊的特點(diǎn),可放在url中或者 HTTP Authorization頭中,它是一種用于認(rèn)證頭部的 token 格式。這個 token 幫你實(shí)現(xiàn)了在兩個系統(tǒng)之間以一種安全的方式傳遞信息。

一個jwt包含了三部分:header,payload,signature。

  • header 是 token 的一部分,用來存放 token 的類型和編碼方式,通常是使用 base-64 編碼。

  • payload 包含了信息。你可以存放任一種信息,比如用戶信息,產(chǎn)品信息等。它們都是使用 base-64 編碼方式進(jìn)行存儲。

  • signature 包括了 header,payload 和密鑰的混合體。密鑰必須安全地保存儲在服務(wù)端。

具體的算法就如下圖 :

代碼實(shí)現(xiàn)

.NET 下有?System.IdentityModel.Tokens.Jwt,JWT?等實(shí)現(xiàn), PM> Install-Package JWT??https://github.com/jwt-dotnet/jwt

public async Task<ActionResult> Index()

? ? ? ? {

? ? ? ? ? ? //Creating Tokens

? ? ? ? ? ? var exp = Math.Round((DateTime.UtcNow - new DateTime(1970, 1, 1, 0, 0, 0, DateTimeKind.Utc)).TotalSeconds + 5);

? ? ? ? ? ? var payload = new Dictionary<string, dynamic>()

? ? ? ? ? ? ? ? ? ? ? ? ? {

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? { "iss", "irving" },

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? { "exp", exp},

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? { "name", "irving" },

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? { "age", 25 },

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? { "birthday", "1991-04-18" }

? ? ? ? ? ? ? ? ? ? ? ? ? };

? ? ? ? ? ? var secretKey = "GQDstcKsx0NHjPOuXOYg5MbeJ1XT0uFiwDVvVBrk";

? ? ? ? ? ? string token = JWT.JsonWebToken.Encode(payload, secretKey, JWT.JwtHashAlgorithm.HS256);

? ? ? ? ? ? try

? ? ? ? ? ? {

? ? ? ? ? ? ? ? //Verifying and Decoding Tokens

? ? ? ? ? ? ? ? string jsonPayload = JWT.JsonWebToken.Decode(token, secretKey);

? ? ? ? ? ? ? ? var dictPayload = JWT.JsonWebToken.DecodeToObject(token, secretKey) as IDictionary<string, dynamic>;

? ? ? ? ? ? ? ? return Content(jsonPayload + dictPayload["name"]);

? ? ? ? ? ? }

? ? ? ? ? ? catch (JWT.SignatureVerificationException ex)

? ? ? ? ? ? {

? ? ? ? ? ? ? ? return Content("Invalid token!");

? ? ? ? ? ? }

? ? ? ? }

集成WEBAPI

REFER:?
Nodejs RESTFul架構(gòu)實(shí)踐之a(chǎn)pi篇?
https://cnodejs.org/topic/557d647216839d2d53936351

原文地址:http://www.cnblogs.com/Irving/p/4975337.html


.NET社區(qū)新聞,深度好文,微信中搜索dotNET跨平臺或掃描二維碼關(guān)注

總結(jié)

以上是生活随笔為你收集整理的JWT【JSON Web Token】 简述的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。