Golang jwt-go 实现token验证身份

Exqlnet · · 5205 次点击 · · 开始浏览    
这是一个创建于 的文章,其中的信息可能已经有所发展或是发生改变。

token验证是一种web常用的身份验证手段,在这里不讨论它的具体实现
我需要在golang里实现token验证,Web框架是Gin(当然这与框架没有关系)

步骤如下

  1. request获取tokenstring
  2. tokenstring转化为未解密的token对象
  3. 未解密的token对象解密得到解密后的token对象
  4. 解密后的token对象里取参数

一、获取解密后的token

该函数根据request,获得tokenstring,并转为未解密token对象,解密后得到解密token对象

import github.com/dgrijalva/jwt-go/request
request.ParseFromRequest(req *http.Request, extractor Extractor, keyFunc jwt.Keyfunc)

  1. req即为http请求
  2. extractor 是一个实现了Extractor接口的对象,该接口需要实现的函数是ExtractToken(*http.Request) (string, error),用于从http请求中提取tokenstring
  3. keyFunc是一个函数,需要接受一个“未解密的token”,并返回Secretkey的字节和错误信息
func GetToken(r *http.Request) (token *jwt.Token, err error) { //由request获取token
    t := T{}
    // t是已经实现extract接口的对象,对request进行处理得到tokenString并生成为解密的token
    // request.ParseFromRequest的第三个参数是一个keyFunc,具体的直接看源代码
    // 该keyFunc参数需要接受一个“未解密的token”,并返回Secretkey的字节和错误信息
    // keyFunc被调用并传入未解密的token参数,返回解密好的token和可能出现的错误
    // 若解密是正确的,那么返回的token.valid = true
    return request.ParseFromRequest(r, t,
            func(token *jwt.Token) (interface{}, error) {
                return []byte(Secretkey), nil
            })
}

二、(获得payload的信息)从token对象里获得参数(key)对应的值

func GetIdFromClaims(key string, claims jwt.Claims) string {
    v := reflect.ValueOf(claims)
    if v.Kind() == reflect.Map {
        for _, k := range v.MapKeys() {
            value := v.MapIndex(k)

            if fmt.Sprintf("%s", k.Interface()) == key {
                return fmt.Sprintf("%v", value.Interface())
            }
        }
    }
    return ""
}
// 示例 :GetIdFromClaims("username", token.claims) 其中token是已经解密的token

三、函数嵌套关系

以下列举了在jwt解析过程所调用的jwt-go库函数

func: request.ParseFromRequest(req, extractor, keyFunc)(*Token, error)

struct: request.fromRequestParser{req, extractor, claims=nil, parser=nil}
func: parser.ParseWithClaims(tokenString, claims, keyFunc)(*Token, error)

parser.ParseUnverified(tokenString string, claims Claims) (token *Token, parts []string, err error)


有疑问加站长微信联系(非本文作者)

本文来自:简书

感谢作者:Exqlnet

查看原文:Golang jwt-go 实现token验证身份

入群交流(和以上内容无关):加入Go大咖交流群,或添加微信:liuxiaoyan-s 备注:入群;或加QQ群:1006366459

5205 次点击  
加入收藏 微博
暂无回复
添加一条新回复 (您需要 登录 后才能回复 没有账号 ?)
  • 请尽量让自己的回复能够对别人有帮助
  • 支持 Markdown 格式, **粗体**、~~删除线~~、`单行代码`
  • 支持 @ 本站用户;支持表情(输入 : 提示),见 Emoji cheat sheet
  • 图片支持拖拽、截图粘贴等方式上传