• \n
    \n\n\n\n

    The index.html is a simple web page that provides a user interface for displaying the login status of a user. It uses Bootstrap for styling and Font Awesome for icons. On page load, it checks the user's authentication status by sending a request to the server with a JWT token stored in localStorage. If the user is logged in, it shows a success message with the user's name and a logout button. If not logged in, it shows a message indicating the user is not logged in and redirects them to the login page after a few seconds.<\/p>\n\n

    \n \n \n login.html\n<\/h3>\n\n\n\n
    \n\n\n    \n    \n    \n    \n<\/head>\n
    

    国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

    \n
    \n\n\n\n

    The login.html page provides a simple login form where users can input their username and password. It uses Bootstrap for styling and Font Awesome for icons. When the user submits the form, a JavaScript function login() sends a POST request to the \/login endpoint with the entered credentials. If the login is successful, the server returns a JWT token, which is stored in localStorage. The page then redirects the user to the home page (\/). If the login fails, an error message is displayed.<\/p>\n\n

    \n \n \n Run project\n<\/h2>\n\n\n\n
    go run main.go\n<\/pre>\n\n\n\n

    打開(kāi)網(wǎng)絡(luò)瀏覽器并轉(zhuǎn)到http:\/\/localhost:8080

    \n你會(huì)發(fā)現(xiàn)這個(gè)測(cè)試頁(yè)。<\/p>\n\n

    \"Implementing<\/p>

    \n \n \n 測(cè)試\n<\/h2>\n\n

    幾秒鐘后,您將被重定向到登錄頁(yè)面。<\/p>\n\n

    \"Implementing<\/p>\n\n

    點(diǎn)擊登錄按鈕,您將登錄到主頁(yè),主頁(yè)上會(huì)顯示登錄用戶(hù)的名字。<\/p>\n\n

    \"Implementing<\/p>\n\n

    嘗試刷新瀏覽器,您會(huì)看到您仍然處于登錄狀態(tài)。然后,按注銷(xiāo)按鈕,JWT 令牌將被刪除,您將再次重定向到登錄頁(yè)面。<\/p>\n\n

    \"Implementing<\/p>\n\n

    \n \n \n 結(jié)論\n<\/h2>\n\n

    總之,在 Go API 中實(shí)現(xiàn) JWT 身份驗(yàn)證提供了一種安全且可擴(kuò)展的方法來(lái)處理用戶(hù)身份驗(yàn)證。通過(guò)使用 Gin 框架以及 golang-jwt\/jwt 包,我們可以輕松地將基于令牌的身份驗(yàn)證集成到我們的應(yīng)用程序中。 JWT 令牌是在登錄期間生成的,用于安全地驗(yàn)證用戶(hù)憑據(jù)并授予對(duì)受保護(hù)路由的訪問(wèn)權(quán)限。中間件通過(guò)驗(yàn)證令牌的有效性來(lái)確保只有經(jīng)過(guò)身份驗(yàn)證的用戶(hù)才能訪問(wèn)這些路由。這種無(wú)狀態(tài)身份驗(yàn)證機(jī)制提供了增強(qiáng)的性能和靈活性,使其成為現(xiàn)代 API 架構(gòu)的理想選擇。<\/p>\n\n

    源代碼:https:\/\/github.com\/stackpuz\/Example-JWT-Go<\/p>\n\n

    在幾分鐘內(nèi)創(chuàng)建一個(gè) CRUD Web 應(yīng)用程序:https:\/\/stackpuz.com<\/p>\n\n\n \n\n \n <\/pre><\/pre>"}

    首頁(yè) 后端開(kāi)發(fā) Golang 在 Go API 中實(shí)現(xiàn) JWT 身份驗(yàn)證

    在 Go API 中實(shí)現(xiàn) JWT 身份驗(yàn)證

    Dec 27, 2024 pm 08:56 PM

    Implementing JWT Authentication in Go API

    JWT(JSON Web 令牌)是一種通過(guò)基于令牌的身份驗(yàn)證保護(hù) API 的高效方法,確保只有經(jīng)過(guò)身份驗(yàn)證的用戶(hù)才能訪問(wèn)您的 API 端點(diǎn)。與傳統(tǒng)的基于會(huì)話(huà)的方法不同,JWT 是無(wú)狀態(tài)的,無(wú)需服務(wù)器端會(huì)話(huà)存儲(chǔ),這使其成為可擴(kuò)展和高性能應(yīng)用程序的理想選擇。在本指南中,我們將引導(dǎo)您在 Go API 中實(shí)現(xiàn) JWT 身份驗(yàn)證,從在用戶(hù)登錄時(shí)生成令牌到通過(guò)驗(yàn)證這些令牌來(lái)保護(hù)您的端點(diǎn),最終增強(qiáng)應(yīng)用程序數(shù)據(jù)和資源的安全性和穩(wěn)健性。

    先決條件

    • 去1.21

    設(shè)置項(xiàng)目

    go mod init app
    go get github.com/gin-gonic/gin@v1.5.0
    go get github.com/golang-jwt/jwt
    go get github.com/joho/godotenv 
    

    項(xiàng)目結(jié)構(gòu)

    ├─ .env
    ├─ main.go
    ├─ middleware
    │  └─ authenticate.go
    └─ public
       ├─ index.html
       └─ login.html
    

    項(xiàng)目文件

    .env

    jwt_secret = b0WciedNJvFCqFRbB2A1QhZoCDnutAOen5g1FEDO0HsLTwGINp04GXh2OXVpTqQL
    

    此 .env 文件包含一個(gè)環(huán)境變量 jwt_secret,它保存用于在應(yīng)用程序中簽名和驗(yàn)證 JWT 令牌的密鑰。

    驗(yàn)證.go

    package middleware
    
    import (
        "net/http"
        "os"
        "strings"
    
        "github.com/gin-gonic/gin"
        "github.com/golang-jwt/jwt"
    )
    
    type Claims struct {
        Id int `json:"id"`
        Name string `json:"name"`
        jwt.StandardClaims
    }
    
    func Authenticate() gin.HandlerFunc {
        return func(c *gin.Context) {
            if c.Request.URL.Path == "/" || c.Request.URL.Path == "/login" {
                c.Next()
                return
            }
            authHeader := c.GetHeader("Authorization")
            if authHeader == "" {
                c.Status(http.StatusUnauthorized)
                c.Abort()
                return
            }
            tokenString := strings.TrimPrefix(authHeader, "Bearer ")
            token, err := jwt.ParseWithClaims(tokenString, &Claims{}, func(token *jwt.Token) (interface{}, error) {
                return []byte(os.Getenv("jwt_secret")), nil
            })
            if err != nil || !token.Valid {
                c.Status(http.StatusUnauthorized)
                c.Abort()
                return
            }
            if claims, ok := token.Claims.(*Claims); ok {
                c.Set("user", claims)
            } else {
                c.Status(http.StatusUnauthorized)
                c.Abort()
                return
            }
            c.Next()
        }
    }
    

    authenticate.go 中間件使用 Gin 框架在 Go API 中定義了用于 JWT 身份驗(yàn)證的函數(shù)。它檢查請(qǐng)求是否針對(duì) / 或 /login 路徑,在這種情況下不需要身份驗(yàn)證。對(duì)于其他路由,它會(huì)檢索授權(quán)標(biāo)頭,并期望獲得承載令牌。使用 jwt 包和環(huán)境變量中的密鑰來(lái)解析和驗(yàn)證令牌。如果令牌無(wú)效或丟失,請(qǐng)求將中止并顯示 401 未經(jīng)授權(quán)狀態(tài)。如果有效,則會(huì)提取用戶(hù)聲明(例如 id 和名稱(chēng))并將其添加到 Gin 上下文中,從而允許訪問(wèn)受保護(hù)的路由。

    主程序

    package main
    
    import (
        "app/middleware"
        "net/http"
        "os"
        "time"
    
        "github.com/gin-gonic/gin"
        "github.com/golang-jwt/jwt"
        "github.com/joho/godotenv"
    )
    
    func main() {
        godotenv.Load()
        router := gin.Default()
        router.Use(middleware.Authenticate())
        router.LoadHTMLFiles("public/index.html", "public/login.html")
    
        router.GET("/", func(c *gin.Context) {
            c.HTML(http.StatusOK, "index.html", nil)
        })
    
        router.GET("/login", func(c *gin.Context) {
            c.HTML(http.StatusOK, "login.html", nil)
        })
    
        router.GET("/user", func(c *gin.Context) {
            user, _ := c.Get("user")
            claims := user.(*middleware.Claims)
            c.JSON(http.StatusOK, gin.H{"name": claims.Name})
        })
    
        router.POST("/login", func(c *gin.Context) {
            var login map[string]string
            c.BindJSON(&login)
            if login["name"] == "admin" && login["password"] == "1234" {
                token := jwt.NewWithClaims(jwt.SigningMethodHS256, &middleware.Claims{
                    Id: 1,
                    Name: login["name"],
                    StandardClaims: jwt.StandardClaims{
                        IssuedAt: time.Now().Unix(),
                        ExpiresAt: time.Now().Add(24 * time.Hour).Unix(),
                    },
                })
                tokenString, _ := token.SignedString([]byte(os.Getenv("jwt_secret")))
                c.JSON(http.StatusOK, gin.H{"token": tokenString})
            } else {
                c.Status(http.StatusBadRequest)
            }
        })
        router.Run()
    }
    

    main.go 文件使用 Gin 框架設(shè)置 Go Web 服務(wù)器來(lái)處理基于 JWT 身份驗(yàn)證的路由。它使用中間件進(jìn)行身份驗(yàn)證,檢查請(qǐng)求中的有效 JWT 令牌。服務(wù)器提供兩個(gè) HTML 頁(yè)面:index.html 和 login.html,可通過(guò) / 和 /login 路由訪問(wèn)。

    對(duì)于 /user 路由,服務(wù)器從 JWT 聲明中檢索經(jīng)過(guò)身份驗(yàn)證的用戶(hù)名,并在響應(yīng)中返回它。對(duì)于 /login POST 路由,服務(wù)器驗(yàn)證用戶(hù)憑據(jù)(名稱(chēng)和密碼),如果有效,則生成 JWT 令牌,使用密鑰對(duì)其進(jìn)行簽名并將其發(fā)送回客戶(hù)端。服務(wù)器配置為偵聽(tīng)請(qǐng)求并在默認(rèn)端口上運(yùn)行。

    索引.html

    <!DOCTYPE html>
    <html>
    <head>
        <meta charset="utf-8">
        <meta name="viewport" content="width=device-width,initial-scale=1">
        <link href="https://cdnjs.cloudflare.com/ajax/libs/bootstrap/5.3.3/css/bootstrap.min.css" rel="stylesheet">
        <link href="https://cdnjs.cloudflare.com/ajax/libs/font-awesome/6.5.0/css/all.min.css" rel="stylesheet">
    </head>
    <body>
        <div>
    
    
    
    <p>The index.html is a simple web page that provides a user interface for displaying the login status of a user. It uses Bootstrap for styling and Font Awesome for icons. On page load, it checks the user's authentication status by sending a request to the server with a JWT token stored in localStorage. If the user is logged in, it shows a success message with the user's name and a logout button. If not logged in, it shows a message indicating the user is not logged in and redirects them to the login page after a few seconds.</p>
    
    <h3>
      
      
      login.html
    </h3>
    
    
    
    <pre class="brush:php;toolbar:false"><!DOCTYPE html>
    <html>
    <head>
        <meta charset="utf-8">
        <meta name="viewport" content="width=device-width,initial-scale=1">
        <link href="https://cdnjs.cloudflare.com/ajax/libs/bootstrap/5.3.3/css/bootstrap.min.css" rel="stylesheet">
        <link href="https://cdnjs.cloudflare.com/ajax/libs/font-awesome/6.5.0/css/all.min.css" rel="stylesheet">
    </head>
    <body>
        <div>
    
    
    
    <p>The login.html page provides a simple login form where users can input their username and password. It uses Bootstrap for styling and Font Awesome for icons. When the user submits the form, a JavaScript function login() sends a POST request to the /login endpoint with the entered credentials. If the login is successful, the server returns a JWT token, which is stored in localStorage. The page then redirects the user to the home page (/). If the login fails, an error message is displayed.</p>
    
    <h2>
      
      
      Run project
    </h2>
    
    
    
    <pre class="brush:php;toolbar:false">go run main.go
    

    打開(kāi)網(wǎng)絡(luò)瀏覽器并轉(zhuǎn)到http://localhost:8080

    你會(huì)發(fā)現(xiàn)這個(gè)測(cè)試頁(yè)。

    Implementing JWT Authentication in Go API

    測(cè)試

    幾秒鐘后,您將被重定向到登錄頁(yè)面。

    Implementing JWT Authentication in Go API

    點(diǎn)擊登錄按鈕,您將登錄到主頁(yè),主頁(yè)上會(huì)顯示登錄用戶(hù)的名字。

    Implementing JWT Authentication in Go API

    嘗試刷新瀏覽器,您會(huì)看到您仍然處于登錄狀態(tài)。然后,按注銷(xiāo)按鈕,JWT 令牌將被刪除,您將再次重定向到登錄頁(yè)面。

    Implementing JWT Authentication in Go API

    結(jié)論

    總之,在 Go API 中實(shí)現(xiàn) JWT 身份驗(yàn)證提供了一種安全且可擴(kuò)展的方法來(lái)處理用戶(hù)身份驗(yàn)證。通過(guò)使用 Gin 框架以及 golang-jwt/jwt 包,我們可以輕松地將基于令牌的身份驗(yàn)證集成到我們的應(yīng)用程序中。 JWT 令牌是在登錄期間生成的,用于安全地驗(yàn)證用戶(hù)憑據(jù)并授予對(duì)受保護(hù)路由的訪問(wèn)權(quán)限。中間件通過(guò)驗(yàn)證令牌的有效性來(lái)確保只有經(jīng)過(guò)身份驗(yàn)證的用戶(hù)才能訪問(wèn)這些路由。這種無(wú)狀態(tài)身份驗(yàn)證機(jī)制提供了增強(qiáng)的性能和靈活性,使其成為現(xiàn)代 API 架構(gòu)的理想選擇。

    源代碼:https://github.com/stackpuz/Example-JWT-Go

    在幾分鐘內(nèi)創(chuàng)建一個(gè) CRUD Web 應(yīng)用程序:https://stackpuz.com

    以上是在 Go API 中實(shí)現(xiàn) JWT 身份驗(yàn)證的詳細(xì)內(nèi)容。更多信息請(qǐng)關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

    本站聲明
    本文內(nèi)容由網(wǎng)友自發(fā)貢獻(xiàn),版權(quán)歸原作者所有,本站不承擔(dān)相應(yīng)法律責(zé)任。如您發(fā)現(xiàn)有涉嫌抄襲侵權(quán)的內(nèi)容,請(qǐng)聯(lián)系admin@php.cn

    熱AI工具

    Undress AI Tool

    Undress AI Tool

    免費(fèi)脫衣服圖片

    Undresser.AI Undress

    Undresser.AI Undress

    人工智能驅(qū)動(dòng)的應(yīng)用程序,用于創(chuàng)建逼真的裸體照片

    AI Clothes Remover

    AI Clothes Remover

    用于從照片中去除衣服的在線(xiàn)人工智能工具。

    Clothoff.io

    Clothoff.io

    AI脫衣機(jī)

    Video Face Swap

    Video Face Swap

    使用我們完全免費(fèi)的人工智能換臉工具輕松在任何視頻中換臉!

    熱工具

    記事本++7.3.1

    記事本++7.3.1

    好用且免費(fèi)的代碼編輯器

    SublimeText3漢化版

    SublimeText3漢化版

    中文版,非常好用

    禪工作室 13.0.1

    禪工作室 13.0.1

    功能強(qiáng)大的PHP集成開(kāi)發(fā)環(huán)境

    Dreamweaver CS6

    Dreamweaver CS6

    視覺(jué)化網(wǎng)頁(yè)開(kāi)發(fā)工具

    SublimeText3 Mac版

    SublimeText3 Mac版

    神級(jí)代碼編輯軟件(SublimeText3)

    熱門(mén)話(huà)題

    默認(rèn)情況下,GO靜態(tài)鏈接的含義是什么? 默認(rèn)情況下,GO靜態(tài)鏈接的含義是什么? Jun 19, 2025 am 01:08 AM

    Go默認(rèn)將程序編譯為獨(dú)立二進(jìn)制文件,主要原因是靜態(tài)鏈接。1.部署更簡(jiǎn)單:無(wú)需額外安裝依賴(lài)庫(kù),可直接跨Linux發(fā)行版運(yùn)行;2.二進(jìn)制體積更大:包含所有依賴(lài)導(dǎo)致文件尺寸增加,但可通過(guò)構(gòu)建標(biāo)志或壓縮工具優(yōu)化;3.更高的可預(yù)測(cè)性與安全性:避免外部庫(kù)版本變化帶來(lái)的風(fēng)險(xiǎn),增強(qiáng)穩(wěn)定性;4.運(yùn)行靈活性受限:無(wú)法熱更新共享庫(kù),需重新編譯部署以修復(fù)依賴(lài)漏洞。這些特性使Go適用于CLI工具、微服務(wù)等場(chǎng)景,但在存儲(chǔ)受限或依賴(lài)集中管理的環(huán)境中需權(quán)衡取舍。

    在沒(méi)有C中的手動(dòng)內(nèi)存管理的情況下,如何確保內(nèi)存安全性? 在沒(méi)有C中的手動(dòng)內(nèi)存管理的情況下,如何確保內(nèi)存安全性? Jun 19, 2025 am 01:11 AM

    Goensuresmemorysafetywithoutmanualmanagementthroughautomaticgarbagecollection,nopointerarithmetic,safeconcurrency,andruntimechecks.First,Go’sgarbagecollectorautomaticallyreclaimsunusedmemory,preventingleaksanddanglingpointers.Second,itdisallowspointe

    如何在GO中創(chuàng)建緩沖頻道? (例如,make(chan int,10)) 如何在GO中創(chuàng)建緩沖頻道? (例如,make(chan int,10)) Jun 20, 2025 am 01:07 AM

    在Go中創(chuàng)建緩沖通道只需在make函數(shù)中指定容量參數(shù)即可。緩沖通道允許發(fā)送操作在沒(méi)有接收者時(shí)暫存數(shù)據(jù),只要未超過(guò)指定容量,例如ch:=make(chanint,10)創(chuàng)建了一個(gè)可存儲(chǔ)最多10個(gè)整型值的緩沖通道;與無(wú)緩沖通道不同,發(fā)送數(shù)據(jù)時(shí)不會(huì)立即阻塞,而是將數(shù)據(jù)暫存于緩沖區(qū)中,直到被接收者取走;使用時(shí)需注意:1.容量設(shè)置應(yīng)合理以避免內(nèi)存浪費(fèi)或頻繁阻塞;2.需防止緩沖區(qū)無(wú)限堆積數(shù)據(jù)導(dǎo)致內(nèi)存問(wèn)題;3.可用chanstruct{}類(lèi)型傳遞信號(hào)以節(jié)省資源;常見(jiàn)場(chǎng)景包括控制并發(fā)數(shù)量、生產(chǎn)者-消費(fèi)者模型及異

    如何使用GO進(jìn)行系統(tǒng)編程任務(wù)? 如何使用GO進(jìn)行系統(tǒng)編程任務(wù)? Jun 19, 2025 am 01:10 AM

    Go是系統(tǒng)編程的理想選擇,因?yàn)樗Y(jié)合了C等編譯型語(yǔ)言的性能與現(xiàn)代語(yǔ)言的易用性和安全性。1.文件與目錄操作方面,Go的os包支持創(chuàng)建、刪除、重命名及檢查文件和目錄是否存在,使用os.ReadFile可一行代碼讀取整個(gè)文件,適用于編寫(xiě)備份腳本或日志處理工具;2.進(jìn)程管理方面,通過(guò)os/exec包的exec.Command函數(shù)可執(zhí)行外部命令、捕獲輸出、設(shè)置環(huán)境變量、重定向輸入輸出流以及控制進(jìn)程生命周期,適合用于自動(dòng)化工具和部署腳本;3.網(wǎng)絡(luò)與并發(fā)方面,net包支持TCP/UDP編程、DNS查詢(xún)及原始套

    如何在GO中的結(jié)構(gòu)實(shí)例上調(diào)用方法? 如何在GO中的結(jié)構(gòu)實(shí)例上調(diào)用方法? Jun 24, 2025 pm 03:17 PM

    在Go語(yǔ)言中,調(diào)用結(jié)構(gòu)體方法需先定義結(jié)構(gòu)體和綁定接收者的方法,使用點(diǎn)號(hào)訪問(wèn)。定義結(jié)構(gòu)體Rectangle后,可通過(guò)值接收者或指針接收者聲明方法;1.使用值接收者如func(rRectangle)Area()int,通過(guò)rect.Area()直接調(diào)用;2.若需修改結(jié)構(gòu)體,應(yīng)使用指針接收者如func(r*Rectangle)SetWidth(...),Go會(huì)自動(dòng)處理指針與值的轉(zhuǎn)換;3.嵌入結(jié)構(gòu)體時(shí),內(nèi)嵌結(jié)構(gòu)體的方法會(huì)被提升,可直接通過(guò)外層結(jié)構(gòu)體調(diào)用;4.Go無(wú)需強(qiáng)制使用getter/setter,字

    GO中的接口是什么?如何定義它們? GO中的接口是什么?如何定義它們? Jun 22, 2025 pm 03:41 PM

    在Go語(yǔ)言中,接口是一種定義行為而不指定實(shí)現(xiàn)方式的類(lèi)型。接口由方法簽名組成,任何實(shí)現(xiàn)這些方法的類(lèi)型都自動(dòng)滿(mǎn)足該接口。例如,定義一個(gè)Speaker接口包含Speak()方法,則所有實(shí)現(xiàn)該方法的類(lèi)型均可視為Speaker。接口適用于編寫(xiě)通用函數(shù)、抽象實(shí)現(xiàn)細(xì)節(jié)和測(cè)試中使用mock對(duì)象。定義接口使用interface關(guān)鍵字并列出方法簽名,無(wú)需顯式聲明類(lèi)型實(shí)現(xiàn)了接口。常見(jiàn)用例包括日志、格式化、不同數(shù)據(jù)庫(kù)或服務(wù)的抽象,以及通知系統(tǒng)等。例如,Dog和Robot類(lèi)型均可實(shí)現(xiàn)Speak方法,并傳遞給同一個(gè)Anno

    如何在GO中使用字符串軟件包中的字符串函數(shù)? (例如len(),strings.contains(),strings.index(),strings.replaceall()) 如何在GO中使用字符串軟件包中的字符串函數(shù)? (例如len(),strings.contains(),strings.index(),strings.replaceall()) Jun 20, 2025 am 01:06 AM

    在Go語(yǔ)言中,字符串操作主要通過(guò)strings包和內(nèi)置函數(shù)實(shí)現(xiàn)。1.strings.Contains()用于判斷字符串是否包含子串,返回布爾值;2.strings.Index()可查找子串首次出現(xiàn)的位置,若不存在則返回-1;3.strings.ReplaceAll()能替換所有匹配的子串,還可通過(guò)strings.Replace()控制替換次數(shù);4.len()函數(shù)用于獲取字符串字節(jié)數(shù)長(zhǎng)度,但處理Unicode時(shí)需注意字符與字節(jié)的區(qū)別。這些功能常用于數(shù)據(jù)過(guò)濾、文本解析及字符串處理等場(chǎng)景。

    如何使用IO軟件包在GO中使用輸入和輸出流? 如何使用IO軟件包在GO中使用輸入和輸出流? Jun 20, 2025 am 11:25 AM

    TheGoiopackageprovidesinterfaceslikeReaderandWritertohandleI/Ooperationsuniformlyacrosssources.1.io.Reader'sReadmethodenablesreadingfromvarioussourcessuchasfilesorHTTPresponses.2.io.Writer'sWritemethodfacilitateswritingtodestinationslikestandardoutpu

    See all articles