程序员scholar 程序员scholar
首页
  • Java 基础

    • JavaSE
    • JavaIO
    • JavaAPI速查
  • Java 高级

    • JUC
    • JVM
    • Java新特性
    • 设计模式
  • Web 开发

    • Servlet
    • Java网络编程
  • Web 标准

    • HTML
    • CSS
    • JavaScript
  • 前端框架

    • Vue2
    • Vue3
    • Vue3 + TS
    • 微信小程序
    • uni-app
  • 工具与库

    • jQuery
    • Ajax
    • Axios
    • Webpack
    • Vuex
    • WebSocket
    • 第三方登录
  • 后端与语言扩展

    • ES6
    • Typescript
    • node.js
  • Element-UI
  • Apache ECharts
  • 数据结构
  • HTTP协议
  • HTTPS协议
  • 计算机网络
  • Linux常用命令
  • Windows常用命令
  • SQL数据库

    • MySQL
    • MySQL速查
  • NoSQL数据库

    • Redis
    • ElasticSearch
  • 数据库

    • MyBatis
    • MyBatis-Plus
  • 消息中间件

    • RabbitMQ
  • 服务器

    • Nginx
  • Spring框架

    • Spring6
    • SpringMVC
    • SpringBoot
    • SpringSecurity
  • SpringCould微服务

    • SpringCloud基础
    • 微服务之DDD架构思想
  • 日常必备

    • 开发常用工具包
    • Hutoll工具包
    • IDEA常用配置
    • 开发笔记
    • 日常记录
    • 项目部署
    • 网站导航
    • 产品学习
    • 英语学习
  • 代码管理

    • Maven
    • Git教程
    • Git小乌龟教程
  • 运维工具

    • Docker
    • Jenkins
    • Kubernetes
  • 算法笔记

    • 算法思想
    • 刷题笔记
  • 面试问题常见

    • 十大经典排序算法
    • 面试常见问题集锦
关于
GitHub (opens new window)
首页
  • Java 基础

    • JavaSE
    • JavaIO
    • JavaAPI速查
  • Java 高级

    • JUC
    • JVM
    • Java新特性
    • 设计模式
  • Web 开发

    • Servlet
    • Java网络编程
  • Web 标准

    • HTML
    • CSS
    • JavaScript
  • 前端框架

    • Vue2
    • Vue3
    • Vue3 + TS
    • 微信小程序
    • uni-app
  • 工具与库

    • jQuery
    • Ajax
    • Axios
    • Webpack
    • Vuex
    • WebSocket
    • 第三方登录
  • 后端与语言扩展

    • ES6
    • Typescript
    • node.js
  • Element-UI
  • Apache ECharts
  • 数据结构
  • HTTP协议
  • HTTPS协议
  • 计算机网络
  • Linux常用命令
  • Windows常用命令
  • SQL数据库

    • MySQL
    • MySQL速查
  • NoSQL数据库

    • Redis
    • ElasticSearch
  • 数据库

    • MyBatis
    • MyBatis-Plus
  • 消息中间件

    • RabbitMQ
  • 服务器

    • Nginx
  • Spring框架

    • Spring6
    • SpringMVC
    • SpringBoot
    • SpringSecurity
  • SpringCould微服务

    • SpringCloud基础
    • 微服务之DDD架构思想
  • 日常必备

    • 开发常用工具包
    • Hutoll工具包
    • IDEA常用配置
    • 开发笔记
    • 日常记录
    • 项目部署
    • 网站导航
    • 产品学习
    • 英语学习
  • 代码管理

    • Maven
    • Git教程
    • Git小乌龟教程
  • 运维工具

    • Docker
    • Jenkins
    • Kubernetes
  • 算法笔记

    • 算法思想
    • 刷题笔记
  • 面试问题常见

    • 十大经典排序算法
    • 面试常见问题集锦
关于
GitHub (opens new window)
npm

(进入注册为作者充电)

  • 快速入门

  • 克隆

  • 类型转换

  • 日期时间

  • IO流相关

  • 工具类

  • 语言特性

  • JavaBean

  • 集合类

  • Map

  • Codec编码

  • 文本操作

  • 注解

  • 比较器

  • 异常

  • 数学

  • 线程和并发

  • 图片

  • 网络

  • 源码编译

  • 配置文件

  • 日志

  • 缓存

  • JSON

  • 加密解密

  • DFA查找

  • HTTP客户端

  • 定时任务

  • 扩展

  • 切面

  • 脚本

  • Office文档操作

  • 系统调用

  • 图形验证码

  • 网络Socket

  • JWT

    • Hutool JWT 基础使用
    • Hutool JWT 工具类 - `JWTUtil`
      • 核心功能
      • JWT 创建
      • JWT 解析
      • JWT 验证
    • Hutool JWT 签名工具- `JWTSignerUtil`
    • Hutool JWT 验证工具- `JWTValidator`
  • Hutoll
  • JWT
scholar
2024-08-20
目录

Hutool JWT 工具类 - JWTUtil

# Hutool JWT 工具类 - JWTUtil

介绍

JWTUtil 是 Hutool 提供的一个快捷工具类,简化了 JWT 的生成、解析和验证操作。通过 JWTUtil,我们可以更方便地进行 JWT 相关的操作,无需手动构建 JWT 对象或管理签名细节。

# 核心功能

JWTUtil 主要包含以下三大功能:

  1. JWT 创建
  2. JWT 解析
  3. JWT 验证

# JWT 创建

使用 JWTUtil.createToken 方法可以快捷生成 JWT。该方法接受一个 Map(存储载荷数据)和一个密钥用于签名。

代码示例

import cn.hutool.jwt.JWTUtil;

import java.util.HashMap;
import java.util.Map;

public class JwtUtilExample {
    public static void main(String[] args) {
        // 创建载荷数据,Map 形式,存放需要在 JWT 中传递的信息
        Map<String, Object> payload = new HashMap<String, Object>() {
            private static final long serialVersionUID = 1L;
            {
                put("uid", 123); // 用户ID
                put("expire_time", System.currentTimeMillis() + 1000 * 60 * 60 * 24 * 15); // 过期时间,15天后
            }
        };

        // 使用密钥生成 JWT,密钥为字节数组
        String token = JWTUtil.createToken(payload, "1234".getBytes());

        // 打印生成的 JWT
        System.out.println("Generated Token: " + token);
    }
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23

关键点解析:

  • payload:Map 类型,用于存储载荷(Payload)数据。可以包含任意的键值对,如用户信息、权限等。
  • JWTUtil.createToken:用于生成 JWT,传入载荷 Map 和密钥(byte[] 类型)。密钥是生成签名的必要参数。

# JWT 解析

通过 JWTUtil.parseToken 方法,可以将 JWT 字符串解析为 JWT 对象,进而获取 Header 和 Payload 中的信息。

代码示例

import cn.hutool.jwt.JWT;
import cn.hutool.jwt.JWTUtil;

public class JwtUtilExample {
    public static void main(String[] args) {
        // JWT 字符串
        String token = "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9." +
                       "eyJzdWIiOiIxMjM0NTY3ODkwIiwiYWRtaW4iOnRydWUsIm5hbWUiOiJsb29seSJ9." +
                       "U2aQkC2THYV9L0fTN-yBBI7gmo5xhmvMhATtu8v0zEA";

        // 解析 JWT 字符串
        JWT jwt = JWTUtil.parseToken(token);

        // 获取 Header 信息
        String type = jwt.getHeader("typ"); // JWT 类型
        String algorithm = jwt.getHeader("alg"); // 签名算法 HS256

        // 获取 Payload 信息
        String subject = jwt.getPayload("sub"); // 获取用户信息
        String name = jwt.getPayload("name"); // 获取用户名
        Boolean isAdmin = jwt.getPayload("admin"); // 是否为管理员

        // 打印解析结果
        System.out.println("Type: " + type);
        System.out.println("Algorithm: " + algorithm);
        System.out.println("Subject: " + subject);
        System.out.println("Name: " + name);
        System.out.println("Is Admin: " + isAdmin);
    }
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

关键点解析:

  • JWTUtil.parseToken:用于解析 JWT 字符串,返回一个 JWT 对象,可以从中获取 Header 和 Payload 的具体内容。
  • getHeader 和 getPayload:分别用于获取 JWT 的头部信息和载荷信息。

# JWT 验证

使用 JWTUtil.verify 方法可以验证 JWT 的签名是否正确,确保数据未被篡改。该方法接收 JWT 字符串和密钥作为参数。

代码示例

import cn.hutool.jwt.JWTUtil;

public class JwtUtilExample {
    public static void main(String[] args) {
        // 待验证的 JWT
        String token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9." +
                       "eyJ1c2VyX25hbWUiOiJhZG1pbiIsInNjb3BlIjpbImFsbCJdLCJleHAiOjE2MjQwMDQ4MjIsInVzZXJJZCI6MSwiYXV0aG9yaXRpZXMiOlsiUk9MRV_op5LoibLkuozlj7ciLCJzeXNfbWVudV8xIiwiUk9MRV_op5LoibLkuIDlj7ciLCJzeXNfbWVudV8yIl0sImp0aSI6ImQ0YzVlYjgwLTA5ZTctNGU0ZC1hZTg3LTVkNGI5M2FhNmFiNiIsImNsaWVudF9pZCI6ImhhbmR5LXNob3AifQ." +
                       "aixF1eKlAKS_k3ynFnStE7-IRGiD5YaqznvK2xEjBew";

        // 验证签名,密钥为字节数组
        boolean isValid = JWTUtil.verify(token, "123456".getBytes());

        // 输出验证结果
        System.out.println("Is Valid: " + isValid);
    }
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16

关键点解析:

  • JWTUtil.verify:验证 JWT 的签名,确保数据完整性。传入 JWT 字符串和密钥,返回布尔值表示验证结果。

总结

JWTUtil 作为 Hutool 中的快捷工具类,简化了 JWT 的生成、解析和验证操作,特别适合在开发中快速集成 JWT 功能。使用时,需特别注意密钥的管理和载荷数据的存储,确保安全性和可靠性。

编辑此页 (opens new window)
上次更新: 2024/12/28, 18:32:08
Hutool JWT 基础使用
Hutool JWT 签名工具- `JWTSignerUtil`

← Hutool JWT 基础使用 Hutool JWT 签名工具- `JWTSignerUtil`→

Theme by Vdoing | Copyright © 2019-2025 程序员scholar
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式