文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

jwt-go库支持对MapClaims进行声明,但不支持对StandardClaims进行声明?

2024-04-04 23:20

关注

哈喽!大家好,很高兴又见面了,我是编程网的一名作者,今天由我给大家带来一篇《jwt-go库支持对MapClaims进行声明,但不支持对StandardClaims进行声明?》,本文主要会讲到等等知识点,希望大家一起学习进步,也欢迎大家关注、点赞、收藏、转发! 下面就一起来看看吧!

问题内容

我正在使用以下代码创建令牌

token := jwt.newwithclaims(jwt.signingmethodhs256, jwt.standardclaims{
    subject: string(user.id),
})

tokenstring, err := token.signedstring([]byte("secret"))

并尝试使用以下代码解析它们

token, err := jwt.Parse(tokenString, func(token *jwt.Token) (interface{}, error) {
    if _, ok := token.Method.(*jwt.SigningMethodHMAC); !ok {
        return nil, UnauthorizedError
    }

    return []byte("secret"), nil
})
if err != nil {
    return -1, UnauthorizedError
}

if !token.Valid {
    return -1, UnauthorizedError
}

claims, ok := token.Claims.(jwt.MapClaims)
if !ok {
    return -1, UnauthorizedError
}

logrus.Info(claims)

为什么我无法将我的声明投射到 standardclaims 并访问 claims.subject?


解决方案


为什么我无法将我的声明投向 standardclaims 并访问 claims.subject

从概念上讲,这是不可能的,因为 jwt.parse 函数 by default 将声明解析为 jwt.mapclaims 的实例。这是与 jwt.standardclaims 根本不同的数据结构;编译器无法使用简单的类型转换在两者之间自动进行转换,因为它们表示的数据不同。

分辨率

该库提供了 parsewithclaims 函数,该函数允许您指定自己的 jwt.claims 接口的实现者,以将声明解码为该接口。您可以传递 jwt.standardclaims 的实例。例如:

token, err := jwt.parsewithclaims(
    tokenstring, &jwt.standardclaims{},
    func(token *jwt.token) (interface{}, error) {
        // ...
    },
)

如果可能,声明将被解析并解码到变量 token.claims 中。存储到此变量中的值的基础(动态1)类型将为 *jwt.standardclaims。这可以在类型断言中使用,以从接口类型恢复标准声明:

claims, ok := token.claims.(*jwt.standardclaims)
if !ok {
    // handle type assertion failure
}
// do something with "claims"

让我们进一步深入研究语言规范和库定义,以便对这一主张进行更严格的评估。

包类型的背景了解

jwt.mapclaims 是具有基础类型 map[string]interface{} (code) 的已定义类型。

jwt.standardclaims 是定义的 struct 类型 (code):

type standardclaims struct {
    // field set elided for brevity, as it is unimportant to the
    // answer.
}

两种类型都实现 jwt.claims 接口类型 (definition),因此可分配给 jwt.claims 类型的变量:

type claims interface {
    valid() bool
}

token 结构体有一个名为 claims 的 field,类型为 jwt.claims – 任何实现 claims 接口的值都可以分配给 claims

类型断言定义

t 不是接口类型(即动态类型1时,x.(t) 形式的类型断言表达式的语言规范 specifies 才有效x 必须与 t 类型相同。在这里,您希望评估断言 x.(*jwt.standardclaims);即断言类型不是接口类型。

jwt.parse 的 code 最终在默认解析器上调用 jwt.parsewithclaims,传入声明目标的 jwt.mapclaims 实例:

func (p *Parser) Parse(tokenString string, keyFunc Keyfunc) (*Token, error) {
    return p.ParseWithClaims(tokenString, MapClaims{}, keyFunc)
}

因此,生成的令牌中 claims 字段的动态类型为 jwt.mapclaims 类型。此类型与 jwt.standardclaims 类型不同(即不相同),因为用户定义类型与除自身之外的任何其他类型有 always different 的差异。因此,类型断言失败。

1动态类型 (ref):回想一下,在 go 中,接口类型由实现 中指定方法的超集的任何类型隐式实现。一个接口。如果我们定义一个 myinterface 类型的接口,则变量声明 var x myinterface 具有静态类型(在编译时定义)myinterface。但是,在运行时,我们可以将实现 myinterface 的任何值分配给 x。任何时刻分配给 x 的值的基础类型(实现接口的类型)指定变量的动态类型

理论要掌握,实操不能落!以上关于《jwt-go库支持对MapClaims进行声明,但不支持对StandardClaims进行声明?》的详细介绍,大家都掌握了吧!如果想要继续提升自己的能力,那么就来关注编程网公众号吧!

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯