Jadual Kandungan
Apakah itu JWT
Cara menggunakan JWT untuk melaksanakan pengesahan dalam bahasa Go
Pemasangan
Buat token JWT
Menghuraikan token JWT
Contoh penggunaan JWT
Ringkasan
Rumah pembangunan bahagian belakang Golang Amalan terbaik untuk melaksanakan pengesahan menggunakan JWT dalam bahasa Go

Amalan terbaik untuk melaksanakan pengesahan menggunakan JWT dalam bahasa Go

Jun 17, 2023 pm 12:54 PM
pergi bahasa jwt Pengesahan

Dengan populariti aplikasi web dan pengembangan skop aplikasinya, adalah semakin penting untuk melindungi data pengguna dan maklumat identiti. Pengesahan dalam aplikasi sangat diperlukan Artikel ini akan memperkenalkan amalan terbaik tentang cara menggunakan JWT untuk melaksanakan pengesahan dalam bahasa Go.

Apakah itu JWT

JWT ialah singkatan JSON Web Token Ia adalah mekanisme pengesahan yang boleh menghantar maklumat dengan selamat tanpa memerlukan kaedah penyimpanan seperti kuki.

JWT terdiri daripada tiga bahagian:

  • Tajuk: Mengandungi maklumat seperti algoritma dan jenis.
  • Payload: Menyimpan maklumat pengguna yang akan dihantar, seperti nama pengguna, ID, dsb.
  • Tandatangan: Tandatangan yang dijana oleh Pengepala, Muatan dan kekunci memastikan JWT tidak diusik.

Apabila pengguna log masuk, pelayan akan mengesahkan maklumat pengguna Jika ia lulus, pelayan akan menjana JWT dan mengembalikannya kepada pelanggan apabila pelanggan mengakses sumber lain lagi, ia memerlukan untuk membawa JWT ke Ia digunakan untuk pengesahan pengguna di bahagian pelayan, untuk mengelakkan keperluan untuk mengesahkan dan menyimpan Sesi untuk setiap permintaan.

Cara menggunakan JWT untuk melaksanakan pengesahan dalam bahasa Go

Pemasangan

Untuk menggunakan JWT, anda perlu memasang pakej yang berkaitan. Dalam bahasa Go, pakej github.com/dgrijalva/jwt-go disediakan secara rasmi dan boleh digunakan dengan mudah.

go get github.com/dgrijalva/jwt-go
Salin selepas log masuk

Buat token JWT

Kita boleh mencipta token JWT menggunakan kod berikut

func createToken() string {
    token := jwt.New(jwt.SigningMethodHS256)
    claims := token.Claims.(jwt.MapClaims)
    claims["name"] = "张三"
    claims["exp"] = time.Now().Add(time.Hour * 24).Unix() // 1天过期
    tokenString, _ := token.SignedString([]byte("自定义密钥"))
    return tokenString
}
Salin selepas log masuk

jwt.New(jwt.SigningMethodHS256) digunakan untuk mencipta contoh token JWT di mana algoritma jwt.SigningMethodHS256 menggunakan HS256 .

Jenis Tuntutan contoh token ialah peta Data tersuai boleh disimpan dalam token dengan menambahkan maklumat pada peta. Apabila mengesahkan, data dalam Payload boleh diperolehi.

Dalam Tuntutan, kami menentukan maklumat pengguna dan masa tamat tempoh dengan menambahkan "nama" dan "exp", dan kemudian kami menjana token JWT dengan menandatangani dengan kunci.

Menghuraikan token JWT

Apabila pelanggan menghantar token JWT ke pelayan, pelayan perlu menyemak kesahihan token JWT dan menghuraikannya untuk mendapatkan maklumat pengguna.

func parseToken(tokenString string) {
    token, err := jwt.Parse(tokenString, func(token *jwt.Token) (interface{}, error) {
        if _, ok := token.Method.(*jwt.SigningMethodHMAC); !ok {
            return nil, fmt.Errorf("预期的签名方法不正确:%v", token.Header["alg"])
        }
        return []byte("自定义密钥"), nil
    })
    if err != nil {
        fmt.Println("JWT解析失败")
        return
    }
    if claims, ok := token.Claims.(jwt.MapClaims); ok && token.Valid {
        fmt.Println(claims["name"], claims["exp"])
    } else {
        fmt.Println("无效的JWT令牌")
    }
}
Salin selepas log masuk

Dalam kod, penukaran jenis casttoken.Claims.(jwt.MapClaims) untuk mendapatkan jwt.Tuntutan dalam bentuk peta dan sahkannya.

Kami juga perlu menyediakan kunci (di sini "kunci tersuai") untuk mengesahkan tandatangan bagi memastikan ia tidak diusik semasa penghantaran.

Jika token JWT berjaya disahkan, maklumat boleh diperoleh daripada Tuntutan, termasuk data tersuai yang disimpan dalam token.

Contoh penggunaan JWT

Berikut ialah contoh Go yang lengkap menunjukkan proses lengkap mencipta token JWT dan menghuraikan token JWT.

package main

import (
    "fmt"
    "time"

    "github.com/dgrijalva/jwt-go"
)

func main() {
    // 创建JWT令牌
    token := jwt.New(jwt.SigningMethodHS256)
    claims := token.Claims.(jwt.MapClaims)
    claims["name"] = "张三"
    claims["exp"] = time.Now().Add(time.Hour * 24).Unix()

    // 签名密钥
    tokenString, _ := token.SignedString([]byte("自定义密钥"))
    fmt.Println("JWT创建成功", tokenString)

    // 解析JWT令牌
    token, err := jwt.Parse(tokenString, func(token *jwt.Token) (interface{}, error) {
        if _, ok := token.Method.(*jwt.SigningMethodHMAC); !ok {
            return nil, fmt.Errorf("预期的签名方法不正确:%v", token.Header["alg"])
        }
        return []byte("自定义密钥"), nil
    })
    if err != nil {
        fmt.Println("JWT解析失败")
        return
    }
    if claims, ok := token.Claims.(jwt.MapClaims); ok && token.Valid {
        fmt.Println("JWT解析成功", claims["name"], claims["exp"])
    } else {
        fmt.Println("无效的JWT令牌")
    }
}
Salin selepas log masuk

Ringkasan

Pengesahan dalam aplikasi web sangat diperlukan dengan menggunakan bukti kelayakan JWT boleh mengurangkan overhed pemprosesan bahagian pelayan dan meningkatkan prestasi, dan juga merupakan mekanisme pengesahan yang lebih selamat dan boleh dipercayai. Dalam bahasa Go, sangat mudah untuk menggunakan JWT, yang boleh dilaksanakan dengan mudah melalui pakej yang berkaitan github.com/dgrijalva/jwt-go.

Ringkasnya, JWT ialah kaedah pengesahan yang sangat baik Menggunakan JWT boleh melindungi keselamatan data pengguna dan maklumat identiti, serta meningkatkan prestasi dan kebolehpercayaan aplikasi web.

Atas ialah kandungan terperinci Amalan terbaik untuk melaksanakan pengesahan menggunakan JWT dalam bahasa Go. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Arahan sembang dan cara menggunakannya
1 bulan yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Jelaskan JSON Web Tokens (JWT) dan kes penggunaannya dalam PHP API. Jelaskan JSON Web Tokens (JWT) dan kes penggunaannya dalam PHP API. Apr 05, 2025 am 12:04 AM

JWT adalah standard terbuka berdasarkan JSON, yang digunakan untuk menghantar maklumat secara selamat antara pihak, terutamanya untuk pengesahan identiti dan pertukaran maklumat. 1. JWT terdiri daripada tiga bahagian: header, muatan dan tandatangan. 2. Prinsip kerja JWT termasuk tiga langkah: menjana JWT, mengesahkan JWT dan muatan parsing. 3. Apabila menggunakan JWT untuk pengesahan di PHP, JWT boleh dijana dan disahkan, dan peranan pengguna dan maklumat kebenaran boleh dimasukkan dalam penggunaan lanjutan. 4. Kesilapan umum termasuk kegagalan pengesahan tandatangan, tamat tempoh, dan muatan besar. Kemahiran penyahpepijatan termasuk menggunakan alat debugging dan pembalakan. 5. Pengoptimuman prestasi dan amalan terbaik termasuk menggunakan algoritma tandatangan yang sesuai, menetapkan tempoh kesahihan dengan munasabah,

Perpustakaan apa yang digunakan untuk operasi nombor terapung di GO? Perpustakaan apa yang digunakan untuk operasi nombor terapung di GO? Apr 02, 2025 pm 02:06 PM

Perpustakaan yang digunakan untuk operasi nombor terapung dalam bahasa Go memperkenalkan cara memastikan ketepatannya ...

Apakah masalah dengan thread giliran di crawler colly go? Apakah masalah dengan thread giliran di crawler colly go? Apr 02, 2025 pm 02:09 PM

Masalah Threading Giliran di GO Crawler Colly meneroka masalah menggunakan Perpustakaan Colly Crawler dalam bahasa Go, pemaju sering menghadapi masalah dengan benang dan permintaan beratur. � ...

Di Go, mengapa rentetan percetakan dengan fungsi println dan rentetan () mempunyai kesan yang berbeza? Di Go, mengapa rentetan percetakan dengan fungsi println dan rentetan () mempunyai kesan yang berbeza? Apr 02, 2025 pm 02:03 PM

Perbezaan antara percetakan rentetan dalam bahasa Go: perbezaan kesan menggunakan fungsi println dan rentetan () sedang ...

Apa yang perlu saya lakukan jika label struktur tersuai di Goland tidak dipaparkan? Apa yang perlu saya lakukan jika label struktur tersuai di Goland tidak dipaparkan? Apr 02, 2025 pm 05:09 PM

Apa yang perlu saya lakukan jika label struktur tersuai di Goland tidak dipaparkan? Apabila menggunakan Goland untuk Pembangunan Bahasa GO, banyak pemaju akan menghadapi tag struktur tersuai ...

Bagaimana menyelesaikan masalah penukaran jenis user_id semasa menggunakan aliran redis untuk melaksanakan beratur mesej dalam bahasa Go? Bagaimana menyelesaikan masalah penukaran jenis user_id semasa menggunakan aliran redis untuk melaksanakan beratur mesej dalam bahasa Go? Apr 02, 2025 pm 04:54 PM

Masalah menggunakan redisstream untuk melaksanakan beratur mesej dalam bahasa Go menggunakan bahasa Go dan redis ...

Perpustakaan mana yang dibangunkan oleh syarikat besar atau disediakan oleh projek sumber terbuka yang terkenal? Perpustakaan mana yang dibangunkan oleh syarikat besar atau disediakan oleh projek sumber terbuka yang terkenal? Apr 02, 2025 pm 04:12 PM

Perpustakaan mana yang dibangunkan oleh syarikat besar atau projek sumber terbuka yang terkenal? Semasa pengaturcaraan di GO, pemaju sering menghadapi beberapa keperluan biasa, ...

Apakah perbezaan antara struktur definisi kata kunci `var` dan` type` dalam bahasa Go? Apakah perbezaan antara struktur definisi kata kunci `var` dan` type` dalam bahasa Go? Apr 02, 2025 pm 12:57 PM

Dua cara untuk menentukan struktur dalam bahasa Go: perbezaan antara VAR dan jenis kata kunci. Apabila menentukan struktur, pergi bahasa sering melihat dua cara menulis yang berbeza: pertama ...

See all articles