首页 程序笔记 .NET JWT库Microsoft.IdentityModel.Tokens示例

.NET JWT库Microsoft.IdentityModel.Tokens示例

JWT 是 JSON Web Token 的缩写,是一种基于 JSON 的开放标准,用于在网络应用环境间传递声明而执行的一种基于 JSON 的开放标准。JWT 的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息,以便于从资源服务器获取资源,也可以增加一些额外的其它业务逻辑所必须的声明信息,该 token 也可直接被用于认证,也可被加密。

JWT 的用法

认证:JWT 可以用于用户认证,在用户登录成功后,服务器会生成一个 JWT 并返回给用户。用户在后续的请求中携带 JWT,服务器可以根据 JWT 来验证用户身份。

授权:JWT 也可以用于用户授权,在用户获得某些权限后,服务器会生成一个 JWT 并返回给用户。用户在后续的请求中携带 JWT,服务器可以根据 JWT 来判断用户是否有权限访问某些资源。

传递信息:JWT 可以用于传递一些额外的信息,例如用户的姓名、邮箱地址等。

JWT 的使用步骤

生成 JWT:服务器使用 JWT 的生成算法来生成一个 JWT。JWT 由三个部分组成:

头部(Header):包含 JWT 的类型和加密算法。

负载(Payload):包含 JWT 的声明信息。

签名(Signature):用于验证 JWT 的有效性。

将 JWT 返回给用户:服务器将生成的 JWT 返回给用户。

用户携带 JWT 进行请求:用户在后续的请求中携带 JWT。

服务器验证 JWT:服务器使用 JWT 的验证算法来验证 JWT 的有效性。

JWT 的优点

轻量级:JWT 的格式很小,可以方便地在 HTTP 请求头中传输。

安全性:JWT 可以使用 HMAC 算法或 RSA 算法进行签名,以确保 JWT 的安全性。

可扩展性:JWT 的负载可以包含任意的数据,可以满足不同应用场景的需求。

JWT 的缺点

安全性:JWT 的安全性依赖于签名的算法和密钥的安全性。如果密钥被泄露,则 JWT 将失去安全性。

可靠性:JWT 的有效期是有限的,如果 JWT 过期,则服务器将无法验证 JWT 的有效性。

JWT 的使用场景

Web 应用程序:JWT 可以用于 Web 应用程序的用户认证和授权。 移动应用程序:JWT 可以用于移动应用程序的用户认证和授权。 API 服务:JWT 可以用于 API 服务的用户认证和授权。

JWT 是一种灵活而强大的认证和授权机制,可以应用在各种场景中。

.NET JWT库

.NET 提供了用于生成和验证 JWT 的库,包括:

Microsoft.IdentityModel.Tokens:Microsoft 官方提供的 JWT 库。 Newtonsoft.Json.Jwt:Newtonsoft.Json 库中的 JWT 扩展。 Dapper.Jwt:Dapper 库中的 JWT 扩展。

Microsoft.IdentityModel.Tokens 用法

Microsoft.IdentityModel.Tokens 库用于生成和验证 JWT。它提供了完整的 JWT 生成和验证功能,包括:

支持 HMACSHA256、RS256、RS384 和 RS512 等算法。 支持自定义声明。 支持过期时间。

生成 JWT

要生成 JWT,可以使用 JwtSecurityToken 类。JwtSecurityToken 类有两个构造函数:

JwtSecurityToken(claimsIdentity, header, signature):使用现有的声明身份、头部和签名来创建 JWT。

JwtSecurityToken(claimsIdentity, header, key):使用现有的声明身份、头部和密钥来创建 JWT。

验证 JWT

要验证 JWT,可以使用 JwtSecurityTokenHandler 类。JwtSecurityTokenHandler 类提供了 ValidateToken() 方法来验证 JWT。

示例

以下是一个使用 Microsoft.IdentityModel.Tokens 库生成和验证 JWT 的示例:

生成 JWT

using Microsoft.IdentityModel.Tokens;

public class JwtGenerator
{
    private readonly string _issuer = "your_issuer";
    private readonly string _audience = "your_audience";
    private readonly string _secretKey = "your_secret_key";

    public string GenerateJwt(string subject, int expiresInSeconds)
    {
        // 创建一个 JWT 声明
        JwtClaimsIdentity claimsIdentity = new JwtClaimsIdentity(
            new Claim[]
            {
                new Claim("sub", subject),
                new Claim("exp", expiresInSeconds),
            }
        );

        // 使用 HMACSHA256 算法生成签名
        SymmetricSecurityKey key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(_secretKey));
        JwtSecurityToken token = new JwtSecurityToken(
            claimsIdentity,
            new JwtHeader(AlgorithmIdentifiers.HmacSha256),
            new JwtSignature(key),
            _issuer,
            _audience,
            null,
            TimeSpan.FromSeconds(expiresInSeconds)
        );

        // 将 JWT 编码为字符串
        return token.Encode();
    }
}

验证 JWT

using Microsoft.IdentityModel.Tokens;

public class JwtValidator
{
    private readonly string _issuer = "your_issuer";
    private readonly string _audience = "your_audience";
    private readonly string _secretKey = "your_secret_key";

    public bool ValidateJwt(string token)
    {
        // 解析 JWT
        JwtSecurityToken tokenObject = JwtSecurityTokenHandler.ValidateToken(
            token,
            new TokenValidationParameters(
                issuer: _issuer,
                audience: _audience,
                validateIssuer: true,
                validateAudience: true,
                validateLifetime: true,
            ),
            out SecurityTokenResolver tokenResolver
        );

        // 验证 JWT 的有效性
        return tokenObject != null;
    }
}

使用示例

// 生成 JWT
var jwtGenerator = new JwtGenerator("your_issuer", "your_audience", "your_secret_key");
var jwt = jwtGenerator.GenerateJwt("user1", 300);

// 验证 JWT
var jwtValidator = new JwtValidator("your_issuer", "your_audience", "your_secret_key");
var isValid = jwtValidator.ValidateJwt(jwt);

if (isValid)
{
    // JWT 有效
}
else
{
    // JWT 无效
}

在上述示例中,我们使用 JwtGenerator 类生成 JWT,并使用 JwtValidator 类验证 JWT。

1

站星网

JWT 是 JSON Web Token 的缩写,是一种基于 JSON 的开放标准,用于在网络应用环境间传递声明而执行的一种基..

为您推荐

.NET Core 中替代 System.Drawing 的图像处理库:ImageSharp、SkiaSharp、Magick.NET 等对比分析

随着 .NET Core / .NET 6+ 平台对跨平台支持的加强,以及 System.Drawing.Common 在非 Windows 平台上的限制日益凸显,越来越多的开发者需要寻找合适的替代方案。微软从 .NET 6 起明确指出,System.Drawing.Common ..

如何显著提升 .NET 应用的启动速度:实用技巧与最佳实践

在现代软件环境下,用户对应用启动速度的容忍度非常低——启动过程若太慢,就可能损失首次体验和用户留存。对于 .NET 应用(包括 ASP.NET Core、桌面应用、服务程序等),启动性能优化是一项必须重视的工..

Blazor 与传统 MVC 对比详解:如何为你的 .NET 项目选择合适框架

在 .NET 世界里,Web 应用长期以来主要依靠 MVC(Model-View-Controller) 架构加上 Razor 视图渲染。但近年来随着前端交互需求增强、单页应用(SPA)趋势普及,微软推出 Blazor(支持在浏览器运行 C#)为 .NET 开发..

.NET Web API 文档库全对比:Swagger、NSwag、Scalar 选哪个?

在 .NET 生态中,Web API 已成为主流后端服务形式。对于 API 项目而言,良好的文档不仅能提升开发效率、易用性,还能支撑客户端、第三方接入、测试、运维、协作等环节。近年来,除了传统的 Swagger / Swashbuckle,..

如何使用 .NET 与 C# 利用 FluentFTP 库实现可靠的 FTP 文件传输

在许多企业系统与网络应用中,FTP(File Transfer Protocol)或 FTPS(FTP over SSL/TLS)仍然是文件传输的常见方案。使用标准的 FTP 客户端类固然可行,但在可靠性、可维护性与功能性上往往难以满足复杂需求。Fluen..

2025 年最新 .NET Redis 客户端库对比测评:性能、功能与适用场景解析

随着 .NET 应用对高性能分布式缓存与消息通讯需求不断提升,Redis 成为后端架构中的关键组件之一。然而,如何在 .NET 生态选择合适的 Redis 客户端库,却是一项需要深入考量的问题。本文从性能、功能扩展、安全许可..

.NET 中用 C# 构建布隆过滤器(Bloom Filter)实战教程

布隆过滤器是一种空间高效的概率型数据结构,常用于快速判断某元素绝对不存在,从而优化缓存、防止缓存穿透或数据库重复查询场景。尤其在 .NET 系统中,它能显著减少数据库或其他后端服务的压力。.NET 上常用的布隆..

.NET 10 C# 14 必知的 6 大语法糖:提升开发效率,简洁优雅

.NET 10(搭配 C# 14)正式上线,带来一批令人惊喜的语法糖改进,让日常开发变得更加简洁、高效。无论你是编写企业级系统、构建性能敏感型组件,还是编写一次性脚本,这些新语法糖都能让你的代码更具可读性、减少..

2025年最佳.NET C#实现PDF转Word:主流库功能与对比

在日常工作中,将 PDF 文件高质量地转换为 Word 文档已成为许多企业和办公人员的常见需求,尤其是在文档归档、编辑流程自动化和办公系统集成等场景中尤为重要。对于使用 .NET 平台,特别是 C# 的开发者来说,选择一..

.NET Core 图像处理:Magick.NET 与 SkiaSharp 的全面对比

随着 .NET Core 的发展,传统的 System.Drawing 库因其对 Windows 的依赖性和在跨平台应用中的限制,逐渐被其他图像处理库所取代。在众多替代方案中,Magick.NET 和 SkiaSharp 是最受欢迎的两个选择。本文将从多个维..

使用.NET C#将图片转换为.ico图标文件的多种方法

在Windows应用程序开发中,图标(.ico)文件是不可或缺的一部分。本文将介绍如何使用.NET C#将常见的图片格式(如PNG、JPG、BMP)转换为.ico文件,并提供多种实现方式,包括使用System.Drawing、Magick.NET库的方法..

RevokeMsgPatcher:.NET开源、免费的Windows下PC版微信/QQ/TIM的防撤回补丁

今天给大家分享一款基于 .NET 开源、免费的适用于 Windows 下 PC 版微信/QQ/TIM的防撤回补丁(我已经看到了,撤回也没用了),通用的微信多开工具:RevokeMsgPatcher。RevokeMsgPatcher GitHub地址:https://github...

RabbitMQ 4.0+重大更新!.NET(C#)开发者必须掌握的6大升级要点

RabbitMQ 作为一款广受欢迎的消息队列中间件,近年来从 3.x 版本升级到 4.0+,带来了显著的功能增强和架构调整。与此同时,其官方 C# 客户端也从 6.x 版本跃升至 7.0,引入了全新的编程模型和性能优化。这些变化不仅..

Paylinks:基于现代 .NET 的跨平台第三方支付 SDK 详解与使用示例

Paylinks 是一套基于现代 .NET 开发的,支持跨平台、多商户的第三方支付SDK。该项目旨在简化开发者接入第三方支付平台的过程,特别是针对支付宝和微信支付,便于快速集成支付功能。Paylinks 提供了丰富的配置选项和..

.NET 使用 Qdrant.Client 连接向量数据库 Qdrant 的完整指南

随着向量数据库在 AI、搜索、推荐系统等领域的广泛应用,越来越多的开发者开始将 Qdrant 集成到自己的项目中。对于 .NET 开发者而言,使用 Qdrant.Client 实现与 Qdrant 的高效连接和数据操作,是构建语义搜索和嵌入..

Entity Framework(EF) Core 10新特性全面解析:提升开发效率的关键更新​

Entity Framework Core(EF Core)作为 .NET 平台的主流对象关系映射(ORM)框架,持续为开发者提供高效、灵活的数据访问解决方案。​在最新发布的 EF Core 10 中,微软引入了多项新特性,旨在简化数据库操作,提升..

.NET(C#)使用 iText7 高效处理PDF文件的全面指南​

在现代软件开发中,PDF 文件处理是一个常见且重要的需求。无论是生成报告、填充表单、添加水印,还是进行数字签名,选择一个功能强大的 PDF 库至关重要。iText7 作为一款开源且功能丰富的 PDF 操作库,广泛应用于 C#..

.NET Exception: Received an unexpected EOF or 0 bytes from the transport stream.解决方法

在 .NET 应用中试用HttpClient调用API异常报错“Received an unexpected EOF or 0 bytes from the transport stream,通常表示在进行 HTTPS 通信时,SSL/TLS 握手未能成功完成,导致连接被意外关闭。​以下是一..

微软退出中国对.NET开发人员有什么影响?

关于微软将停止在中国运营的报道,微软中国方面已明确表示该信息不实。网传邮件截图显示,“由于地缘政治及国际业务环境的变化,微软将调整其全球战略布局,并将于2025年4月8日起正式停止在中国区的运营”..

EasyCaching:一款灵活高效的 .NET 缓存库

EasyCaching 项目简介EasyCaching 是一个开源的 .NET 缓存抽象库,由 DotNetCore 团队开发,旨在为 .NET 应用提供简单、统一、强大且可扩展的缓存解决方案。它支持内存缓存(In-Memory)、Redis、Memcached、LiteDB..

发表回复

返回顶部

微信分享

微信分享二维码

扫描二维码分享到微信或朋友圈

链接已复制
蜂鸟影院2048影视资源论坛熊猫影视河马影视星辰影视萝卜影院八哥电影网人人看电影无忧影视网橙子影视网叮当影视网天天影视网青青影视网电影天堂开心追剧网西瓜影院麻花影视网70影视网年钻网茶小舍电影藏影堂新神州影域煮酒观影体积影视爱看影院星光电影至尊影院极影公社超清视界