Java生成Token綜述

一、JWT生成Token

JSON Web Token (JWT)是一種基於JSON的開放標準,用於在網絡上傳輸聲明的方案。JWT由三部分組成:Header(頭部)、Payload(負載)和Signature(簽名)。

1、JWT Header

JWT頭部通常由兩部分信息組成:聲明類型和聲明加密算法。常用的加密算法有HMAC SHA256和RSA。

{
  "alg": "HS256",
  "typ": "JWT"
}

2、JWT Payload

Payload包含聲明,聲明是關於實體(通常是用戶)和其他數據的聲明信息。JWT的標準定義中包含了一些默認的聲明,也可以定義自己的聲明。

{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022
}

3、JWT Signature

使用HS256算法,將Header和Payload進行Base64Url編碼後再用“.”連接起來,再用Key進行SHA256加鹽,就生成了簽名。

HMACSHA256(
  base64UrlEncode(header) + "." +
  base64UrlEncode(payload),
  secret)

二、公眾號Token生成

公眾號Token是指公眾號接口調用時的訪問令牌,是一種JSON格式的數據結構。生成公眾號Token需要按照以下步驟進行。

1、獲取access_token

調用獲取access_token接口,將appid和appsecret作為參數,獲取到訪問令牌access_token。

https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=APPID&secret=APPSECRET

2、獲取jsapi_ticket

調用獲取jsapi_ticket接口,將access_token作為參數,獲取到用於生成JS-SDK權限驗證的jsapi_ticket。

https://api.weixin.qq.com/cgi-bin/ticket/getticket?access_token=ACCESS_TOKEN&type=jsapi

3、生成signature

根據公眾號的配置信息以及當前頁面的url,生成signature。

signature = sha1(string1).hexdigest()
string1 = "jsapi_ticket=JSAPI_TICKET&noncestr=NONCESTR&timestamp=TIMESTAMP&url=URL"

三、Token生成方式

Token的生成方式有多種,以下列舉幾個常見的方式。

1、UUID

使用Java自帶的UUID類生成Token。

String token = UUID.randomUUID().toString().replace("-", "");

2、SecureRandom

使用Java自帶的SecureRandom類生成Token。

SecureRandom random = new SecureRandom();
byte bytes[] = new byte[20];
random.nextBytes(bytes);
String token = bytes.toString();

3、JWT

使用JWT標準生成Token。

// 生成頭部
Map header = new HashMap();
header.put("alg", "HS256");
header.put("typ", "JWT");

// 生成載荷
Map claims = new HashMap();
claims.put("sub", "1234567890");
claims.put("name", "John Doe");
claims.put("iat", 1516239022);

// 生成簽名
byte[] secretBytes = DatatypeConverter.parseBase64Binary("your-256-bit-secret");
Key signingKey = new SecretKeySpec(secretBytes, SignatureAlgorithm.HS256.getJcaName());
String token = Jwts.builder()
  .setHeader(header)
  .setClaims(claims)
  .signWith(signingKey)
  .compact();

四、Token生成過程

Token的生成流程大致分為以下幾步。

1、生成Payload

根據需要的信息,生成Payload。

2、生成Header

根據加密算法的要求和自己的需求,生成Header。

3、生成Signature

根據加密算法的要求,將Header和Payload連接起來,再進行加密,生成Signature。

4、將Header、Payload和Signature連接起來,生成Token

String token = base64UrlEncode(header) + "." + base64UrlEncode(payload) + "." + signature;

五、Token是誰生成的

Token可以由應用程序或者後端服務器生成,也可以由第三方授權平台生成,例如OAuth或者OpenID Connect。

1、應用程序/後端服務器生成Token

應用程序或者後端服務器可以自行生成Token,也可以使用JWT等標準生成庫生成Token,例如Java的jjwt。

2、第三方授權平台生成Token

第三方授權平台如OAuth或者OpenID Connect可以生成Token,供應用程序使用。在OAuth流程中,access_token即為Token。

原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-hant/n/241308.html

(0)
打賞 微信掃一掃 微信掃一掃 支付寶掃一掃 支付寶掃一掃
小藍的頭像小藍
上一篇 2024-12-12 12:29
下一篇 2024-12-12 12:29

相關推薦

  • java client.getacsresponse 編譯報錯解決方法

    java client.getacsresponse 編譯報錯是Java編程過程中常見的錯誤,常見的原因是代碼的語法錯誤、類庫依賴問題和編譯環境的配置問題。下面將從多個方面進行分析…

    編程 2025-04-29
  • Java JsonPath 效率優化指南

    本篇文章將深入探討Java JsonPath的效率問題,並提供一些優化方案。 一、JsonPath 簡介 JsonPath是一個可用於從JSON數據中獲取信息的庫。它提供了一種DS…

    編程 2025-04-29
  • Java騰訊雲音視頻對接

    本文旨在從多個方面詳細闡述Java騰訊雲音視頻對接,提供完整的代碼示例。 一、騰訊雲音視頻介紹 騰訊雲音視頻服務(Cloud Tencent Real-Time Communica…

    編程 2025-04-29
  • Java Bean加載過程

    Java Bean加載過程涉及到類加載器、反射機制和Java虛擬機的執行過程。在本文中,將從這三個方面詳細闡述Java Bean加載的過程。 一、類加載器 類加載器是Java虛擬機…

    編程 2025-04-29
  • Java Milvus SearchParam withoutFields用法介紹

    本文將詳細介紹Java Milvus SearchParam withoutFields的相關知識和用法。 一、什麼是Java Milvus SearchParam without…

    編程 2025-04-29
  • Java 8中某一周的周一

    Java 8是Java語言中的一個版本,於2014年3月18日發布。本文將從多個方面對Java 8中某一周的周一進行詳細的闡述。 一、數組處理 Java 8新特性之一是Stream…

    編程 2025-04-29
  • Java判斷字符串是否存在多個

    本文將從以下幾個方面詳細闡述如何使用Java判斷一個字符串中是否存在多個指定字符: 一、字符串遍歷 字符串是Java編程中非常重要的一種數據類型。要判斷字符串中是否存在多個指定字符…

    編程 2025-04-29
  • VSCode為什麼無法運行Java

    解答:VSCode無法運行Java是因為默認情況下,VSCode並沒有集成Java運行環境,需要手動添加Java運行環境或安裝相關插件才能實現Java代碼的編寫、調試和運行。 一、…

    編程 2025-04-29
  • Java任務下發回滾系統的設計與實現

    本文將介紹一個Java任務下發回滾系統的設計與實現。該系統可以用於執行複雜的任務,包括可回滾的任務,及時恢復任務失敗前的狀態。系統使用Java語言進行開發,可以支持多種類型的任務。…

    編程 2025-04-29
  • Java 8 Group By 會影響排序嗎?

    是的,Java 8中的Group By會對排序產生影響。本文將從多個方面探討Group By對排序的影響。 一、Group By的概述 Group By是SQL中的一種常見操作,它…

    編程 2025-04-29

發表回復

登錄後才能評論