首页 程序笔记 .NET JWT库Microsoft.IdentityModel.Tokens示例

.NET JWT库Microsoft.IdentityModel.Tokens示例

JWT 是 JSON Web Token 的缩写,是一种基于 JSON 的开放标准,用于在网络应用环境间传递声明而执行的一种基于 JSON 的开放标准。JWT 的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息,以便于从资源服务器获取资源,也可以增加一些额外的其它业务逻辑所必须的声明信息,该 token 也可直接被用于认证,也可被加密。

JWT 的用法

认证:JWT 可以用于用户认证,在用户登录成功后,服务器会生成一个 JWT 并返回给用户。用户在后续的请求中携带 JWT,服务器可以根据 JWT 来验证用户身份。

授权:JWT 也可以用于用户授权,在用户获得某些权限后,服务器会生成一个 JWT 并返回给用户。用户在后续的请求中携带 JWT,服务器可以根据 JWT 来判断用户是否有权限访问某些资源。

传递信息:JWT 可以用于传递一些额外的信息,例如用户的姓名、邮箱地址等。

JWT 的使用步骤

生成 JWT:服务器使用 JWT 的生成算法来生成一个 JWT。JWT 由三个部分组成:

头部(Header):包含 JWT 的类型和加密算法。

负载(Payload):包含 JWT 的声明信息。

签名(Signature):用于验证 JWT 的有效性。

将 JWT 返回给用户:服务器将生成的 JWT 返回给用户。

用户携带 JWT 进行请求:用户在后续的请求中携带 JWT。

服务器验证 JWT:服务器使用 JWT 的验证算法来验证 JWT 的有效性。

JWT 的优点

轻量级:JWT 的格式很小,可以方便地在 HTTP 请求头中传输。

安全性:JWT 可以使用 HMAC 算法或 RSA 算法进行签名,以确保 JWT 的安全性。

可扩展性:JWT 的负载可以包含任意的数据,可以满足不同应用场景的需求。

JWT 的缺点

安全性:JWT 的安全性依赖于签名的算法和密钥的安全性。如果密钥被泄露,则 JWT 将失去安全性。

可靠性:JWT 的有效期是有限的,如果 JWT 过期,则服务器将无法验证 JWT 的有效性。

JWT 的使用场景

Web 应用程序:JWT 可以用于 Web 应用程序的用户认证和授权。 移动应用程序:JWT 可以用于移动应用程序的用户认证和授权。 API 服务:JWT 可以用于 API 服务的用户认证和授权。

JWT 是一种灵活而强大的认证和授权机制,可以应用在各种场景中。

.NET JWT库

.NET 提供了用于生成和验证 JWT 的库,包括:

Microsoft.IdentityModel.Tokens:Microsoft 官方提供的 JWT 库。 Newtonsoft.Json.Jwt:Newtonsoft.Json 库中的 JWT 扩展。 Dapper.Jwt:Dapper 库中的 JWT 扩展。

Microsoft.IdentityModel.Tokens 用法

Microsoft.IdentityModel.Tokens 库用于生成和验证 JWT。它提供了完整的 JWT 生成和验证功能,包括:

支持 HMACSHA256、RS256、RS384 和 RS512 等算法。 支持自定义声明。 支持过期时间。

生成 JWT

要生成 JWT,可以使用 JwtSecurityToken 类。JwtSecurityToken 类有两个构造函数:

JwtSecurityToken(claimsIdentity, header, signature):使用现有的声明身份、头部和签名来创建 JWT。

JwtSecurityToken(claimsIdentity, header, key):使用现有的声明身份、头部和密钥来创建 JWT。

验证 JWT

要验证 JWT,可以使用 JwtSecurityTokenHandler 类。JwtSecurityTokenHandler 类提供了 ValidateToken() 方法来验证 JWT。

示例

以下是一个使用 Microsoft.IdentityModel.Tokens 库生成和验证 JWT 的示例:

生成 JWT

using Microsoft.IdentityModel.Tokens;

public class JwtGenerator
{
    private readonly string _issuer = "your_issuer";
    private readonly string _audience = "your_audience";
    private readonly string _secretKey = "your_secret_key";

    public string GenerateJwt(string subject, int expiresInSeconds)
    {
        // 创建一个 JWT 声明
        JwtClaimsIdentity claimsIdentity = new JwtClaimsIdentity(
            new Claim[]
            {
                new Claim("sub", subject),
                new Claim("exp", expiresInSeconds),
            }
        );

        // 使用 HMACSHA256 算法生成签名
        SymmetricSecurityKey key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(_secretKey));
        JwtSecurityToken token = new JwtSecurityToken(
            claimsIdentity,
            new JwtHeader(AlgorithmIdentifiers.HmacSha256),
            new JwtSignature(key),
            _issuer,
            _audience,
            null,
            TimeSpan.FromSeconds(expiresInSeconds)
        );

        // 将 JWT 编码为字符串
        return token.Encode();
    }
}

验证 JWT

using Microsoft.IdentityModel.Tokens;

public class JwtValidator
{
    private readonly string _issuer = "your_issuer";
    private readonly string _audience = "your_audience";
    private readonly string _secretKey = "your_secret_key";

    public bool ValidateJwt(string token)
    {
        // 解析 JWT
        JwtSecurityToken tokenObject = JwtSecurityTokenHandler.ValidateToken(
            token,
            new TokenValidationParameters(
                issuer: _issuer,
                audience: _audience,
                validateIssuer: true,
                validateAudience: true,
                validateLifetime: true,
            ),
            out SecurityTokenResolver tokenResolver
        );

        // 验证 JWT 的有效性
        return tokenObject != null;
    }
}

使用示例

// 生成 JWT
var jwtGenerator = new JwtGenerator("your_issuer", "your_audience", "your_secret_key");
var jwt = jwtGenerator.GenerateJwt("user1", 300);

// 验证 JWT
var jwtValidator = new JwtValidator("your_issuer", "your_audience", "your_secret_key");
var isValid = jwtValidator.ValidateJwt(jwt);

if (isValid)
{
    // JWT 有效
}
else
{
    // JWT 无效
}

在上述示例中,我们使用 JwtGenerator 类生成 JWT,并使用 JwtValidator 类验证 JWT。

1

站心网

JWT 是 JSON Web Token 的缩写,是一种基于 JSON 的开放标准,用于在网络应用环境间传递声明而执行的一种基..

为您推荐

Entity Framework(EF) Core 10新特性全面解析:提升开发效率的关键更新​

Entity Framework Core(EF Core)作为 .NET 平台的主流对象关系映射(ORM)框架,持续为开发者提供高效、灵活的数据访问解决方案。​在最新发布的 EF Core 10 中,微软引入了多项新特性,旨在简化数据库操作,提升..

.NET(C#)使用 iText7 高效处理PDF文件的全面指南​

在现代软件开发中,PDF 文件处理是一个常见且重要的需求。无论是生成报告、填充表单、添加水印,还是进行数字签名,选择一个功能强大的 PDF 库至关重要。iText7 作为一款开源且功能丰富的 PDF 操作库,广泛应用于 C#..

.NET Exception: Received an unexpected EOF or 0 bytes from the transport stream.解决方法

在 .NET 应用中试用HttpClient调用API异常报错“Received an unexpected EOF or 0 bytes from the transport stream,通常表示在进行 HTTPS 通信时,SSL/TLS 握手未能成功完成,导致连接被意外关闭。​以下是一..

微软退出中国对.NET开发人员有什么影响?

关于微软将停止在中国运营的报道,微软中国方面已明确表示该信息不实。网传邮件截图显示,“由于地缘政治及国际业务环境的变化,微软将调整其全球战略布局,并将于2025年4月8日起正式停止在中国区的运营”..

EasyCaching:一款灵活高效的 .NET 缓存库

EasyCaching 项目简介EasyCaching 是一个开源的 .NET 缓存抽象库,由 DotNetCore 团队开发,旨在为 .NET 应用提供简单、统一、强大且可扩展的缓存解决方案。它支持内存缓存(In-Memory)、Redis、Memcached、LiteDB..

.NET 依赖注入如何一个接口注册两种实现

在.NET的依赖注入(Dependency Injection,DI)系统中,一个接口注册两种或多种实现是常见的需求,尤其是在需要根据不同场景或条件选择不同实现时。以下是一些实现方法:1. 使用 IEnumerable<T> 解析所有实现这是最..

.NET C# 过滤从富文本编辑器html里的Javascript脚本

富文本编辑器在允许用户输入丰富内容的同时,也带来了跨站脚本攻击(XSS)的风险。过滤提交的 HTML 中的 <script> 脚本是防止跨站脚本攻击(XSS)的关键步骤。在 .NET C# 服务端过滤 <script> 脚本主要有以下几种方..

ZLinq:.NET 高性能 LINQ 替代方案及其使用指南

在 .NET 开发中,LINQ(Language Integrated Query)为数据查询提供了简洁且强大的语法。然而,传统的 LINQ 在处理大量数据时可能会引发性能瓶颈,主要由于频繁的内存分配和对象创建。为解决这一问题,Cysharp 团队..

.NET使用AutoMapper简化对象映射

在.NET软件开发中,常常需要将一个对象的数据转换并映射到另一个对象上。​这种手动映射的过程既繁琐又容易出错,影响开发效率和代码可维护性。​为了解决这一问题,AutoMapper应运而生。​什么是 AutoMapper?AutoM..

.NET C# RESTful API交互Refit库使用教程

Refit 是一个 .NET C# 库,它简化了与 RESTful API 的交互。Refit 受到 Square 的 Retrofit 库的启发,它将 REST API 转换为实时接口,允许你以声明方式定义 REST API 调用。Refit 的特点1. 声明式 API 定义:Refit ..

.NET C# System.Text.Json进阶使用技巧

System.Text.Json 是 .NET 中用于处理 JSON 数据的强大库。除了基本用法外,它还提供了许多进阶技巧,可以帮助你更高效、更灵活地处理 JSON 数据。以下是一些 System.Text.Json 的进阶使用技巧:1. 自定义序列化和反..

.NET Core 使用ML.NET 机器学习分析预测股票走势

在 .NET Core 中,你可以利用 ML.NET 框架来构建机器学习模型,以预测股票价格走势。以下是一个基本的实现步骤:​1. 准备数据:​收集并整理股票的历史数据,包括日期、开盘价、最高价、最低价、收盘价和成交量等信..

.NET 日志库 Serilog 使用教程

1. Serilog 简介Serilog 是 .NET 生态中强大且灵活的日志库,支持结构化日志记录,并提供多种日志接收器(Sinks),可以将日志输出到控制台、文件、数据库等不同存储介质。Serilog 适用于控制台应用、ASP.NET Core ..

.NET C# 单元测试 mock File.Exists的返回值

在 .NET 单元测试中,使用 Moq 来模拟 File.Exists 方法的返回值,可以这样做:1. 使用 Mock<FileSystem>(推荐).NET 提供了 System.IO.Abstractions 库,你可以使用 Mock<IFileSystem> 来替代 File,这样更符合依..

.NET Core 适配 鸿蒙HarmonyOS 的最新进展

.NET Core适配鸿蒙HarmonyOS的最新进展:运行能力方面目前.Net完全具备可以在OpenHarmony系统上运行的能力。其中,NativeAOT方式是较为可行的一种,它编译出的原生so不依赖glibc,可与鸿蒙系统的libc兼容,能在鸿蒙..

VS创建.NET Core项目使用Docker方式部署到Linux服务器

在 Visual Studio(VS) 中,使用 Docker 方式部署 .NET Core 项目 到 Linux 服务器,可以简化环境管理并提高部署效率。以下是完整教程:1. 在 VS 创建 .NET Core 项目并启用 Docker新建 ASP.NET Core 项目打开 Visu..

.NET C#查询全球IP地址信息 IPTools库 使用教程

IPTools 是一个用于快速查询全球 IP 地址信息的库,支持国内和国际 IP 查询,提供详细的地理位置信息(如国家、省份、城市)以及经纬度等数据。IPTools GitHub地址:https://github.com/stulzq/IPToolsIPTools.China..

2025年.NET 10 和 C# 13 新特性示例

.NET 10预计将于2025年11月正式发布,带来一系列性能优化、开发者效率提升和跨平台能力增强。尽管官方功能集仍在开发中,早期预览版与社区讨论已揭示了多项值得期待的改进。这些增强将基于.NET 9的基础,引入新语言..

.NET Core网站减少内存占用的方法

在.NET Core网站开发中,有效管理内存占用对于保证应用程序的性能和稳定性至关重要。以下是一些减少内存占用的关键策略,它们着重于代码优化、内存管理以及相关因素的综合考虑。代码层面的优化首先,编写高效的代码..

.NET平台QR二维码生成库Net.Codecrete.QrCodeGenerator使用教程

今天给大家介绍一个免费的二维码生成库 Net.Codecrete.QrCodeGenerator ,它非常简洁、易用,且可以生成符合二维码标准的二维码图像。Net.Codecrete.QrCodeGenerator是一个开源的二维码生成库,适用于.NET平台。它基..

发表回复

返回顶部

微信分享

微信分享二维码

扫描二维码分享到微信或朋友圈

链接已复制