Inhaltsverzeichnis
Frageninhalt
Heim Backend-Entwicklung Golang Ungültige Speicheradresse oder Null-Zeiger-Dereferenzierungsvalidierungs-JWT-Ablaufzeit

Ungültige Speicheradresse oder Null-Zeiger-Dereferenzierungsvalidierungs-JWT-Ablaufzeit

Feb 08, 2024 pm 10:10 PM

无效的内存地址或 nil 指针取消引用验证 jwt 过期时间

Der Herausgeber von PHP, Xiaoxin, stellt Ihnen die häufigsten Probleme bei der Überprüfung der JWT-Ablaufzeit vor. Wenn wir JWT zur Authentifizierung verwenden, müssen wir häufig überprüfen, ob das Token abgelaufen ist. Manchmal können jedoch Fehler wie eine ungültige Speicheradresse oder eine Null-Zeiger-Dereferenzierung auftreten. Diese Fehler können dazu führen, dass die Token-Validierung fehlschlägt. In diesem Artikel werden die Ursachen dieser Probleme für Sie analysiert und Lösungen bereitgestellt, die Ihnen dabei helfen, die Ablaufzeit von JWT erfolgreich zu überprüfen.

Frageninhalt

Ich verwende Golang, um mich mit dem JWT-Token anzumelden. Bisher läuft alles gut. Es wird überprüft, wie viel Zeit auf dem Token verbleibt, und wenn kein Token vorhanden ist, wird eine Nachricht gesendet Aber ich habe zwei Probleme: Wenn das Token ungültig ist oder die Ablaufzeit abgelaufen ist, wird dieser Fehler angezeigt:

Die Zeile mit dem Fehler sieht so aus claims := token.claims.(*jwtcustomclaims)

Meine jwtcustomclaims-Variable sieht so aus:

1

2

3

4

5

6

7

8

9

type jwtcustomclaims struct {

    user     string `json:"email"`

    nombre   string `json:"nombre"`

    apellido string `json:"apellido"`

    edad     int    `json:"edad"`

    genero   string `json:"genero"`

    rol      string `json:"rol"`

    jwt.standardclaims

}

Nach dem Login kopieren

Durch die Verwendung dieser Struktur wird auch ein Token generiert. Die vollständige Funktion zum Überprüfen des Tokens lautet wie folgt:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

39

40

41

42

43

44

45

46

47

48

49

50

51

52

53

54

55

56

57

58

59

60

61

62

func ValidateToken(tokenString string, secretKey string, c *fiber.Ctx) (*jwt.Token, error) {

    token, err := jwt.ParseWithClaims(tokenString, &jwtCustomClaims{}, func(token *jwt.Token) (interface{}, error) {

        return []byte(secretKey), nil

    })

 

    if err != nil {

        if err == jwt.ErrSignatureInvalid {

            return nil, err

        }

        return nil, c.JSON(fiber.Map{

            "message": "Unauthorized",

            "code":    400,

        })

 

    }

 

    _, ok := token.Claims.(*jwtCustomClaims)

    if !ok || !token.Valid {

        return nil, c.JSON(fiber.Map{

            "message": "Unauthorized",

            "code":    400,

        })

    }

 

    return token, nil

}

 

func TokenMiddleware(c *fiber.Ctx) error {

    tokenString := c.Get("Authorization")

    if tokenString == "" {

        return c.JSON(fiber.Map{

            "message": "No token",

            "code":    400,

        })

    }

 

    // Separa el token del encabezado "Bearer"

    tokenString = strings.ReplaceAll(tokenString, "Bearer ", "")

 

    token, err := ValidateToken(tokenString, os.Getenv("SECRET"), c)

    if err != nil {

        return err

    }

 

        claims := token.Claims.(*jwtCustomClaims)

 

        expiresIn := time.Until(time.Unix(claims.ExpiresAt, 0))

        if expiresIn > 0 {

            return c.JSON(fiber.Map{

                "message":    "Token is valid",

                "expires_in": expiresIn.String(),

                "is_expired": false,

            })

            //return c.Next()

        } else {

            return c.JSON(fiber.Map{

                "message":    "Token is valid but expired",

                "expires_in": 0,

                "is_expired": true,

            })

        }

}

Nach dem Login kopieren

Um zu überprüfen, ob das Token validiert wird, habe ich gerade versucht, einen anderen Tokentyp aus einem anderen Projekt einzufügen und ihn nur zum Testen falsch zu schreiben, aber es wird ein Konsolenfehler gesendet. Für die Ablaufzeit habe ich mir den Fehler online angesehen und die Lösung bestand darin, so zu schreiben

, aber es hat nicht funktioniert und ich weiß nicht, was ich sonst tun soll if claims == nil

Workaround

Bitte testen Sie es aus:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

39

40

41

42

func ValidateToken(tokenString string, secretKey string, c *fiber.Ctx) (jwtCustomClaims, error) {

    var claims jwtCustomClaims

    token, err := jwt.ParseWithClaims(tokenString, &claims, func(token *jwt.Token) (interface{}, error) {

        return []byte(secretKey), nil

    })

    if err != nil {

        if err == jwt.ErrSignatureInvalid {

            return jwtCustomClaims{}, err

        }

        return jwtCustomClaims{}, c.JSON(fiber.Map{

            "message": "Unauthorized",

            "code":    400,

        })

 

    }

 

    if !token.Valid {

        return jwtCustomClaims{}, c.JSON(fiber.Map{

            "message": "Unauthorized",

            "code":    400,

        })

    }

 

    return claims, nil

}

 

func TokenMiddleware(c *fiber.Ctx) error {

    .

    .

    .

 

    claims, err := ValidateToken(tokenString, os.Getenv("SECRET"), c)

    if err != nil {

        return err

    }

 

    expiresIn := time.Until(time.Unix(claims.ExpiresAt, 0))

 

    .

    .

    .

}

Nach dem Login kopieren

Das obige ist der detaillierte Inhalt vonUngültige Speicheradresse oder Null-Zeiger-Dereferenzierungsvalidierungs-JWT-Ablaufzeit. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Wie man alles in Myrise freischaltet
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Was sind die Schwachstellen von Debian Openensl Was sind die Schwachstellen von Debian Openensl Apr 02, 2025 am 07:30 AM

OpenSSL bietet als Open -Source -Bibliothek, die in der sicheren Kommunikation weit verbreitet sind, Verschlüsselungsalgorithmen, Tasten und Zertifikatverwaltungsfunktionen. In seiner historischen Version sind jedoch einige Sicherheitslücken bekannt, von denen einige äußerst schädlich sind. Dieser Artikel konzentriert sich auf gemeinsame Schwachstellen und Antwortmaßnahmen für OpenSSL in Debian -Systemen. DebianopensL Bekannte Schwachstellen: OpenSSL hat mehrere schwerwiegende Schwachstellen erlebt, wie z. Ein Angreifer kann diese Sicherheitsanfälligkeit für nicht autorisierte Lesen sensibler Informationen auf dem Server verwenden, einschließlich Verschlüsselungsschlüssel usw.

Wie verwenden Sie das PPROF -Tool, um die Go -Leistung zu analysieren? Wie verwenden Sie das PPROF -Tool, um die Go -Leistung zu analysieren? Mar 21, 2025 pm 06:37 PM

In dem Artikel wird erläutert, wie das PPROF -Tool zur Analyse der GO -Leistung verwendet wird, einschließlich der Aktivierung des Profils, des Sammelns von Daten und der Identifizierung gängiger Engpässe wie CPU- und Speicherprobleme.Character Count: 159

Wie schreibt man Unit -Tests in Go? Wie schreibt man Unit -Tests in Go? Mar 21, 2025 pm 06:34 PM

In dem Artikel werden Schreiben von Unit -Tests in GO erörtert, die Best Practices, Spottechniken und Tools für ein effizientes Testmanagement abdecken.

Was ist das Problem mit Warteschlangen -Thread in Go's Crawler Colly? Was ist das Problem mit Warteschlangen -Thread in Go's Crawler Colly? Apr 02, 2025 pm 02:09 PM

Das Problem der Warteschlange Threading In Go Crawler Colly untersucht das Problem der Verwendung der Colly Crawler Library in Go -Sprache. Entwickler stoßen häufig auf Probleme mit Threads und Anfordern von Warteschlangen. � ...

Welche Bibliotheken werden für die Operationen der schwimmenden Punktzahl in Go verwendet? Welche Bibliotheken werden für die Operationen der schwimmenden Punktzahl in Go verwendet? Apr 02, 2025 pm 02:06 PM

In der Bibliothek, die für den Betrieb der Schwimmpunktnummer in der GO-Sprache verwendet wird, wird die Genauigkeit sichergestellt, wie die Genauigkeit ...

Ist es vielversprechender, Java oder Golang von Front-End zu Back-End-Entwicklung zu verwandeln? Ist es vielversprechender, Java oder Golang von Front-End zu Back-End-Entwicklung zu verwandeln? Apr 02, 2025 am 09:12 AM

Backend Learning Path: Die Erkundungsreise von Front-End zu Back-End als Back-End-Anfänger, der sich von der Front-End-Entwicklung verwandelt, Sie haben bereits die Grundlage von Nodejs, ...

Wie gibt ich die mit dem Modell in Beego Orm zugeordnete Datenbank an? Wie gibt ich die mit dem Modell in Beego Orm zugeordnete Datenbank an? Apr 02, 2025 pm 03:54 PM

Wie kann man im Beegoorm -Framework die mit dem Modell zugeordnete Datenbank angeben? In vielen BeEGO -Projekten müssen mehrere Datenbanken gleichzeitig betrieben werden. Bei Verwendung von BeEGO ...

Wie geben Sie Abhängigkeiten in Ihrer Go.Mod -Datei an? Wie geben Sie Abhängigkeiten in Ihrer Go.Mod -Datei an? Mar 27, 2025 pm 07:14 PM

In dem Artikel werden die Verwaltungs -Go -Modulabhängigkeiten über Go.mod erörtert, die Spezifikationen, Aktualisierungen und Konfliktlösung abdecken. Es betont Best Practices wie semantische Versioning und reguläre Updates.

See all articles