ホームページ バックエンド開発 Golang jwt-go ライブラリを使用して Go 言語で JWT トークンの検証と認証を実装する

jwt-go ライブラリを使用して Go 言語で JWT トークンの検証と認証を実装する

Jan 22, 2024 am 11:19 AM
言語を移動 認証 jwt token

在Go语言中使用jwt-go库实现JWT Token鉴权

jwt-go ライブラリを使用して Go 言語で JWT トークン認証を実装します

JWT (JSON Web Token) は軽量の認証および認可方法です。この方法は転送に役立ちます。ユーザーとシステム間の安全で信頼できる情報をJSON形式に基づいて提供します。 JWT トークンを構築するプロセスでは、ペイロードに署名する必要があります。これは、サーバー側でトークンを解析するときに、その正当性を検証できることも意味します。

Go 言語の jwt-go ライブラリを使用して、JWT トークンの認証機能を実装できます。jwt-go ライブラリは、JWT トークンを生成、検証、解析する簡単な方法を提供します。 JWT トークンは、ドットで区切られたヘッダーとペイロードの 2 つの部分で構成されます。

ヘッダーには 2 つの属性 alg (アルゴリズム) と typ (タイプ) が含まれています。アルゴリズムでは HMAC、RSA、またはその他の暗号化アルゴリズムを使用でき、タイプは JWT トークンのタイプを指します。標準 の値は JWT です。

ペイロードにはいくつかの属性もありますが、これらの属性は標準属性ではなく、サーバーとクライアント間の通信に使用されるカスタム属性です。

それでは、具体的な実装プロセスを見ていきましょう。

依存ライブラリのインストール

jwt-go ライブラリの使用を開始する前に、最初にインストールする必要があります。インストールするには、次のコマンドを使用できます:

go get github.com/dgrijalva/jwt-go
ログイン後にコピー

Import dependライブラリ

コード内で jwt-go ライブラリをインポートします:

import (
  "github.com/dgrijalva/jwt-go"
)
ログイン後にコピー

JWT トークンの生成

Go 言語で JWT トークンを生成するには、ペイロードに署名する必要があります。では、公開キーと秘密キーのペアを使用する必要があります。公開キーはトークンの正当性を検証するために使用され、秘密キーはトークンの生成に使用されます。秘密キーを構成ファイルまたは環境変数に保存して、セキュリティを確保できます。

次は、JWT トークンを生成する例です:

// 生成JWT Token
func GenerateJwtToken() (string, error) {
    // 加载私钥
    privateKeyByte, err := ioutil.ReadFile("jwtRS256.key")
    if err != nil {
        return "", err
    }
    privateKey, err := jwt.ParseRSAPrivateKeyFromPEM(privateKeyByte)
    if err != nil {
        return "", err
    }
    // 设置Payload
    claims := jwt.MapClaims{
        "username": "admin",
        "exp":      time.Now().Add(time.Hour * 24).Unix(), // 过期时间
    }
    // 生成JWT Token
    token := jwt.NewWithClaims(jwt.SigningMethodRS256, claims)
    tokenString, err := token.SignedString(privateKey)
    if err != nil {
        return "", err
    }
    // 返回生成的Token
    return tokenString, nil
}
ログイン後にコピー

上の例では、秘密キーをロードし、ペイロードを設定し、秘密キーの署名を使用して JWT を生成しました。 Token 、そして最後にこの JWT トークンを返します。

JWT トークンの検証

Go 言語で JWT トークンの正当性を検証するには、まずトークンからのペイロードを解析し、次に公開キーを使用してトークンを検証する必要があります。

次は、JWT トークンを検証する例です:

// 验证JWT Token
func ParseJwtToken(tokenString string) (jwt.MapClaims, error) {
    // 加载公钥
    publicKeyByte, err := ioutil.ReadFile("jwtRS256.pem")
    if err != nil {
        return nil, err
    }
    publicKey, err := jwt.ParseRSAPublicKeyFromPEM(publicKeyByte)
    if err != nil {
        return nil, err
    }
    // 解析JWT Token
    token, err := jwt.Parse(tokenString, func(token *jwt.Token) (interface{}, error) {
        _, ok := token.Method.(*jwt.SigningMethodRSA)
        if !ok {
            return nil, fmt.Errorf("unexpected signing method: %v", token.Header["alg"])
        }
        return publicKey, nil
    })
    if err != nil {
        return nil, err
    }
    if claims, ok := token.Claims.(jwt.MapClaims); ok && token.Valid {
        return claims, nil
    }
    return nil, fmt.Errorf("invalid token")
}
ログイン後にコピー

上の例では、公開キーをロードし、JWT トークンを解析し、公開キーを使用して JWT を検証しました。トークンの合法性を確認し、最後にペイロードを返します。

概要

jwt-go ライブラリを使用して Go 言語で JWT トークン認証を実装するのは、簡単で効果的な方法です。 JWT トークンは、軽量の認証および認可方法として、サーバーとクライアントの間で情報を安全に転送できます。 jwt-go ライブラリを使用すると、JWT トークンを迅速に生成、検証、解析し、送信プロセス中のセキュリティを確保できます。

以上がjwt-go ライブラリを使用して Go 言語で JWT トークンの検証と認証を実装するの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

GOの浮動小数点番号操作に使用されるライブラリは何ですか? GOの浮動小数点番号操作に使用されるライブラリは何ですか? Apr 02, 2025 pm 02:06 PM

GO言語の浮動小数点数操作に使用されるライブラリは、精度を確保する方法を紹介します...

Go's Crawler Collyのキュースレッドの問題は何ですか? Go's Crawler Collyのキュースレッドの問題は何ですか? Apr 02, 2025 pm 02:09 PM

Go Crawler Collyのキュースレッドの問題は、Go言語でColly Crawler Libraryを使用する問題を調査します。 �...

Goでは、Printlnとstring()関数を備えた文字列を印刷すると、なぜ異なる効果があるのですか? Goでは、Printlnとstring()関数を備えた文字列を印刷すると、なぜ異なる効果があるのですか? Apr 02, 2025 pm 02:03 PM

Go言語での文字列印刷の違い:printlnとstring()関数を使用する効果の違いはGOにあります...

Redisストリームを使用してGO言語でメッセージキューを実装する場合、user_idタイプの変換の問題を解決する方法は? Redisストリームを使用してGO言語でメッセージキューを実装する場合、user_idタイプの変換の問題を解決する方法は? Apr 02, 2025 pm 04:54 PM

redisstreamを使用してGo言語でメッセージキューを実装する問題は、GO言語とRedisを使用することです...

Golandのカスタム構造ラベルが表示されない場合はどうすればよいですか? Golandのカスタム構造ラベルが表示されない場合はどうすればよいですか? Apr 02, 2025 pm 05:09 PM

Golandのカスタム構造ラベルが表示されない場合はどうすればよいですか?ゴーランドを使用するためにGolandを使用する場合、多くの開発者はカスタム構造タグに遭遇します...

GOのどのライブラリが大企業によって開発されていますか、それとも有名なオープンソースプロジェクトによって提供されていますか? GOのどのライブラリが大企業によって開発されていますか、それとも有名なオープンソースプロジェクトによって提供されていますか? Apr 02, 2025 pm 04:12 PM

大企業または有名なオープンソースプロジェクトによって開発されたGOのどのライブラリが開発されていますか? GOでプログラミングするとき、開発者はしばしばいくつかの一般的なニーズに遭遇します...

GO言語の「VAR」と「タイプ」キーワード定義構造の違いは何ですか? GO言語の「VAR」と「タイプ」キーワード定義構造の違いは何ですか? Apr 02, 2025 pm 12:57 PM

GO言語で構造を定義する2つの方法:VARとタイプのキーワードの違い。構造を定義するとき、GO言語はしばしば2つの異なる執筆方法を見ます:最初...

SQL.Openを使用するとき、DSNが空に渡されたときにエラーを報告しないのはなぜですか? SQL.Openを使用するとき、DSNが空に渡されたときにエラーを報告しないのはなぜですか? Apr 02, 2025 pm 12:54 PM

SQL.Openを使用する場合、DSNがエラーを報告しないのはなぜですか? GO言語では、sql.open ...

See all articles