gpt4 book ai didi

java - 在 Spring boot security 中使用公钥/私钥创建和验证 JWT 签名

转载 作者:塔克拉玛干 更新时间:2023-11-02 08:33:48 29 4
gpt4 key购买 nike

我想知道在spring boot security中使用公钥和私钥创建和验证JWT签名的过程。

我正在尝试使用 HMAC 算法验证 JWT token 。我正在用硬编码的 secret “MYSECRET”构建 JWT。

Jwts.builder()
.setClaims(claims)
.setSubject(subject)
.setAudience(audience)
.setIssuedAt(createdDate)
.setExpiration(expirationDate)
.signWith(SignatureAlgorithm.HS512, "MYSECRET")
.compact()

解析代码如下

Jwts.parser()
.setSigningKey("MYSECRET")
.parseClaimsJws(token)
.getBody();

我不想使用签名 key 作为“MYSECRET”,而是使用公钥和私钥

最佳答案

  • 生成 JKS Java keystore 文件

让我们首先使用命令行工具 keytool 生成 key ——更具体地说是一个 .jks 文件:

keytool -genkeypair -alias mytest -keyalg RSA -keypass mypass -keystore mytest.jks -storepass mypass

  • 导出您的公钥

keytool -list -rfc --keystore mytest.jks | openssl x509 -inform pem -pubkey

使用您的 key 在您的授权服务器中签署 token 。

@Bean
public JwtAccessTokenConverter accessTokenConverter(){

JwtAccessTokenConverter converter = new JwtAccessTokenConverter();
KeyStoreKeyFactory keyStoreKeyFactory =
new KeyStoreKeyFactory(new ClassPathResource("mytest.jks"), "mypass".toCharArray());
converter.setKeyPair(keyStoreKeyFactory.getKeyPair("mytest"));
return converter;
}

最后在您的资源服务器中使用您的公钥。

@Bean
public JwtAccessTokenConverter accessTokenConverter() {
JwtAccessTokenConverter converter = new JwtAccessTokenConverter();
Resource resource = new ClassPathResource("public.txt");
String publicKey = null;
try {
publicKey = IOUtils.toString(resource.getInputStream());
} catch (final IOException e) {
throw new RuntimeException(e);
}
converter.setVerifierKey(publicKey);
return converter;
}

关于java - 在 Spring boot security 中使用公钥/私钥创建和验证 JWT 签名,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47713209/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com