程序员scholar 程序员scholar
首页
  • Java 基础

    • JavaSE
    • JavaIO
    • JavaAPI速查
  • Java 高级

    • JUC
    • JVM
    • Java新特性
    • 设计模式
  • Web 开发

    • Servlet
    • Java网络编程
  • Web 标准

    • HTML
    • CSS
    • JavaScript
  • 前端框架

    • Vue2
    • Vue3
    • Vue3 + TS
    • 微信小程序
    • uni-app
  • 工具与库

    • jQuery
    • Ajax
    • Axios
    • Webpack
    • Vuex
    • WebSocket
    • 第三方登录
  • 后端与语言扩展

    • ES6
    • Typescript
    • node.js
  • Element-UI
  • Apache ECharts
  • 数据结构
  • HTTP协议
  • HTTPS协议
  • 计算机网络
  • Linux常用命令
  • Windows常用命令
  • SQL数据库

    • MySQL
    • MySQL速查
  • NoSQL数据库

    • Redis
    • ElasticSearch
  • 数据库

    • MyBatis
    • MyBatis-Plus
  • 消息中间件

    • RabbitMQ
  • 服务器

    • Nginx
  • Spring框架

    • Spring6
    • SpringMVC
    • SpringBoot
    • SpringSecurity
  • SpringCould微服务

    • SpringCloud基础
    • 微服务之DDD架构思想
  • 日常必备

    • 开发常用工具包
    • Hutoll工具包
    • IDEA常用配置
    • 开发笔记
    • 日常记录
    • 项目部署
    • 网站导航
    • 产品学习
    • 英语学习
  • 代码管理

    • Maven
    • Git教程
    • Git小乌龟教程
  • 运维工具

    • Docker
    • Jenkins
    • Kubernetes
  • 算法笔记

    • 算法思想
    • 刷题笔记
  • 面试问题常见

    • 十大经典排序算法
    • 面试常见问题集锦
关于
GitHub (opens new window)
首页
  • Java 基础

    • JavaSE
    • JavaIO
    • JavaAPI速查
  • Java 高级

    • JUC
    • JVM
    • Java新特性
    • 设计模式
  • Web 开发

    • Servlet
    • Java网络编程
  • Web 标准

    • HTML
    • CSS
    • JavaScript
  • 前端框架

    • Vue2
    • Vue3
    • Vue3 + TS
    • 微信小程序
    • uni-app
  • 工具与库

    • jQuery
    • Ajax
    • Axios
    • Webpack
    • Vuex
    • WebSocket
    • 第三方登录
  • 后端与语言扩展

    • ES6
    • Typescript
    • node.js
  • Element-UI
  • Apache ECharts
  • 数据结构
  • HTTP协议
  • HTTPS协议
  • 计算机网络
  • Linux常用命令
  • Windows常用命令
  • SQL数据库

    • MySQL
    • MySQL速查
  • NoSQL数据库

    • Redis
    • ElasticSearch
  • 数据库

    • MyBatis
    • MyBatis-Plus
  • 消息中间件

    • RabbitMQ
  • 服务器

    • Nginx
  • Spring框架

    • Spring6
    • SpringMVC
    • SpringBoot
    • SpringSecurity
  • SpringCould微服务

    • SpringCloud基础
    • 微服务之DDD架构思想
  • 日常必备

    • 开发常用工具包
    • Hutoll工具包
    • IDEA常用配置
    • 开发笔记
    • 日常记录
    • 项目部署
    • 网站导航
    • 产品学习
    • 英语学习
  • 代码管理

    • Maven
    • Git教程
    • Git小乌龟教程
  • 运维工具

    • Docker
    • Jenkins
    • Kubernetes
  • 算法笔记

    • 算法思想
    • 刷题笔记
  • 面试问题常见

    • 十大经典排序算法
    • 面试常见问题集锦
关于
GitHub (opens new window)
npm

(进入注册为作者充电)

  • 快速入门

  • 克隆

  • 类型转换

  • 日期时间

  • IO流相关

  • 工具类

  • 语言特性

  • JavaBean

  • 集合类

  • Map

  • Codec编码

  • 文本操作

  • 注解

  • 比较器

  • 异常

  • 数学

  • 线程和并发

  • 图片

  • 网络

  • 源码编译

  • 配置文件

  • 日志

  • 缓存

  • JSON

  • 加密解密

  • DFA查找

  • HTTP客户端

  • 定时任务

  • 扩展

  • 切面

  • 脚本

  • Office文档操作

  • 系统调用

  • 图形验证码

  • 网络Socket

  • JWT

    • Hutool JWT 基础使用
      • JWT 结构与概念
      • Hutool JWT 模块核心类
      • JWT 生成方法详解
        • 1. 使用 HS256 (HmacSHA256) 算法生成 JWT
        • 2. 使用其他算法生成 JWT (如 RSA256)
        • 3. 生成不带签名的 JWT
      • JWT 解析与获取载荷信息
      • JWT 验证
        • 1. 验证签名
        • 2. 详细验证
    • Hutool JWT 工具类 - `JWTUtil`
    • Hutool JWT 签名工具- `JWTSignerUtil`
    • Hutool JWT 验证工具- `JWTValidator`
  • Hutoll
  • JWT
scholar
2024-08-20
目录

Hutool JWT 基础使用

# Hutool JWT 基础使用

由来

从 Hutool 5.7.0 版本开始,提供了零依赖的 JWT(JSON Web Token)实现,简化了网络身份认证和信息交换的流程。本节将详细介绍 Hutool 提供的 JWT 功能,包含生成、解析和验证等操作。

# JWT 结构与概念

JWT 主要由三部分组成:

  1. Header(头部信息):声明了 JWT 的签名算法和类型等信息。
  2. Payload(载荷信息):主要用于承载声明,并传递数据,这些数据是明文的。
  3. Signature(签名):用于校验数据完整性,确保数据未被篡改。

整体结构为:header.payload.signature

示例结构

header.payload.signature
1

# Hutool JWT 模块核心类

  1. JWT 类:用于链式生成、解析或验证 JWT。
  2. JWTUtil 类:工具类,提供简化的 JWT 生成、解析和验证功能。

# JWT 生成方法详解

# 1. 使用 HS256 (HmacSHA256) 算法生成 JWT

import cn.hutool.jwt.JWT;
import cn.hutool.jwt.JWTUtil;

public class JwtExample {
    public static void main(String[] args) {
        // 密钥,用于签名,HS256 算法需要提供一个 byte[] 类型的密钥
        byte[] key = "1234567890".getBytes();

        // 生成 JWT,设置载荷内容并签名
        String token = JWT.create()
            // 设置载荷,存放自定义数据
            .setPayload("sub", "1234567890")
            .setPayload("name", "looly")
            .setPayload("admin", true)
            // 设置签名的密钥
            .setKey(key)
            // 签名并生成 JWT 字符串
            .sign();

        // 打印生成的 JWT
        System.out.println("Generated Token: " + token);
    }
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23

关键点解析:

  • setPayload:设置 JWT 载荷,传递业务数据,如用户信息、权限标识等。可以添加任意键值对。
  • setKey:设置签名密钥,HS256 算法必须提供该密钥。
  • sign:执行签名操作,生成最终的 JWT。

# 2. 使用其他算法生成 JWT (如 RSA256)

import cn.hutool.jwt.JWT;
import cn.hutool.jwt.signers.JWTSigner;
import cn.hutool.jwt.signers.JWTSignerUtil;
import cn.hutool.crypto.KeyUtil;
import cn.hutool.crypto.SecureUtil;

import java.security.KeyPair;

public class JwtExample {
    public static void main(String[] args) {
        // 定义算法 ID
        String algorithmId = "RS256";
        
        // 生成密钥对
        KeyPair keyPair = KeyUtil.generateKeyPair(algorithmId);
        
        // 创建 RSA 签名器
        JWTSigner signer = JWTSignerUtil.createSigner(algorithmId, keyPair);

        // 生成 JWT,设置载荷内容并签名
        String token = JWT.create()
            .setPayload("sub", "1234567890")
            .setPayload("name", "looly")
            .setPayload("admin", true)
            // 设置签名器,使用 RSA256 签名
            .setSigner(signer)
            .sign();

        // 打印生成的 JWT
        System.out.println("Generated Token: " + token);
    }
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32

关键点解析:

  • JWTSignerUtil.createSigner:根据算法 ID 生成指定算法的签名器(如 RSA256)。
  • setSigner:使用自定义签名器代替默认的 HS256 签名。

# 3. 生成不带签名的 JWT

import cn.hutool.jwt.JWT;
import cn.hutool.jwt.signers.JWTSignerUtil;

public class JwtExample {
    public static void main(String[] args) {
        // 生成不带签名的 JWT
        String token = JWT.create()
            .setPayload("sub", "1234567890")
            .setPayload("name", "looly")
            .setPayload("admin", true)
            // 使用 none 签名器,表示不签名
            .setSigner(JWTSignerUtil.none())
            .sign();

        // 打印生成的 JWT
        System.out.println("Generated Token: " + token);
    }
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18

关键点解析:

  • 使用 JWTSignerUtil.none() 可以生成不带签名的 JWT,适用于不需要签名验证的场景。

# JWT 解析与获取载荷信息

import cn.hutool.jwt.JWT;

public class JwtExample {
    public static void main(String[] args) {
        // 待解析的 JWT 字符串
        String token = "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9." +
            "eyJzdWIiOiIxMjM0NTY3ODkwIiwiYWRtaW4iOnRydWUsIm5hbWUiOiJsb29seSJ9." +
            "536690902d931d857d2f47d337ec81048ee09a8e71866bcc8404edbbcbf4cc40";

        // 解析 JWT
        JWT jwt = JWT.of(token);

        // 获取 Header 信息
        String type = jwt.getHeader("typ"); // JWT
        String algorithm = jwt.getHeader("alg"); // HS256

        // 获取 Payload 信息
        String subject = jwt.getPayload("sub"); // 1234567890
        String name = jwt.getPayload("name"); // looly
        Boolean isAdmin = jwt.getPayload("admin"); // true

        // 打印解析结果
        System.out.println("Type: " + type);
        System.out.println("Algorithm: " + algorithm);
        System.out.println("Subject: " + subject);
        System.out.println("Name: " + name);
        System.out.println("Is Admin: " + isAdmin);
    }
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29

关键点解析:

  • JWT.of(token):解析 JWT 字符串,获取 JWT 对象。
  • getHeader 和 getPayload:分别获取 Header 和 Payload 中的信息。

# JWT 验证

# 1. 验证签名

import cn.hutool.jwt.JWT;

public class JwtExample {
    public static void main(String[] args) {
        // 待验证的 JWT
        String token = "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9." +
            "eyJzdWIiOiIxMjM0NTY3ODkwIiwiYWRtaW4iOnRydWUsIm5hbWUiOiJsb29seSJ9." +
            "536690902d931d857d2f47d337ec81048ee09a8e71866bcc8404edbbcbf4cc40";

        // 密钥,用于验证签名
        byte[] key = "1234567890".getBytes();

        // 验证签名,验证通过返回 true
        boolean isValid = JWT.of(token).setKey(key).verify();
        System.out.println("Is Valid: " + isValid);
    }
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17

# 2. 详细验证

import cn.hutool.jwt.JWT;

public class JwtExample {
    public static void main(String[] args) {
        // 待验证的 JWT
        String token = "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJNb0xpIiwiZXhwIjoxNjI0OTU4MDk0NTI4LCJpYXQiOjE2MjQ5NTgwMzQ1MjAsInVzZXIiOiJ1c2VyIn0.L0uB38p9sZrivbmP0VlDe--j_11YUXTu3TfHhfQhRKc";

        // 密钥,用于验证签名
        byte[] key = "1234567890".getBytes();

        // 验证 Token 的详细信息,0 表示不容忍时间偏差
        boolean isValid = JWT.of(token).setKey(key).validate(0);
        System.out.println("Is Valid: " + isValid);
    }
}
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15

关键点解析:

  • verify():验证签名的有效性。
  • validate(int tolerance):更详细的验证,包括生效时间、失效时间、签发时间等。

总结

Hutool 提供的 JWT 功能使得开发人员可以更轻松地集成 JWT 身份认证,无论是生成、解析还是验证,都提供了简洁的 API。开发时需特别关注密钥、签名算法及载荷信息的管理,以确保安全性和数据完整性。

编辑此页 (opens new window)
上次更新: 2024/12/28, 18:32:08
Hutool NIO 封装 - NioServer 和 NioClient
Hutool JWT 工具类 - `JWTUtil`

← Hutool NIO 封装 - NioServer 和 NioClient Hutool JWT 工具类 - `JWTUtil`→

Theme by Vdoing | Copyright © 2019-2025 程序员scholar
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式