Нет описания
Вы не можете выбрать более 25 тем Темы должны начинаться с буквы или цифры, могут содержать дефисы(-) и должны содержать не более 35 символов.

jwt_util.go 3.0KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112
  1. package jwt
  2. import (
  3. "fmt"
  4. "time"
  5. "github.com/golang-jwt/jwt/v5"
  6. )
  7. // Claims 结构定义
  8. type Claims struct {
  9. UserID string `json:"user_id"`
  10. Username string `json:"username"`
  11. TenantID string `json:"tenant_id"`
  12. ProjectID string `json:"project_id"`
  13. Extra map[string]interface{} `json:"extra,omitempty"`
  14. jwt.RegisteredClaims
  15. }
  16. // CreateToken 创建Token
  17. // claims: Claims对象
  18. // expiresHours: 过期小时数(0表示默认7天)
  19. // secretKey: 密钥
  20. func CreateToken(claims *Claims, expiresHours int, secretKey string) (string, error) {
  21. return createTokenInternal(claims, 0, expiresHours, secretKey)
  22. }
  23. // CreateTokenDays 创建Token(按天)
  24. // claims: Claims对象
  25. // expiresDays: 过期天数(优先使用)
  26. // secretKey: 密钥
  27. func CreateTokenDays(claims *Claims, expiresDays int, secretKey string) (string, error) {
  28. //logger.Debug("secretKey:%s", secretKey)
  29. return createTokenInternal(claims, expiresDays, 0, secretKey)
  30. }
  31. // 内部实现
  32. func createTokenInternal(claims *Claims, expiresDays, expiresHours int, secretKey string) (string, error) {
  33. if secretKey == "" {
  34. return "", fmt.Errorf("secret key is required")
  35. }
  36. if claims == nil {
  37. return "", fmt.Errorf("claims cannot be nil")
  38. }
  39. // 计算过期时间
  40. var expiresDuration time.Duration
  41. if expiresDays > 0 {
  42. expiresDuration = time.Duration(expiresDays) * 24 * time.Hour
  43. } else if expiresHours > 0 {
  44. expiresDuration = time.Duration(expiresHours) * time.Hour
  45. } else {
  46. // 默认7天
  47. expiresDuration = 7 * 24 * time.Hour
  48. }
  49. // 设置时间字段(内部处理)
  50. now := time.Now()
  51. claims.RegisteredClaims = jwt.RegisteredClaims{
  52. ExpiresAt: jwt.NewNumericDate(now.Add(expiresDuration)),
  53. IssuedAt: jwt.NewNumericDate(now),
  54. NotBefore: jwt.NewNumericDate(now),
  55. Issuer: "jwt-app",
  56. Subject: claims.UserID,
  57. }
  58. // 生成Token
  59. token := jwt.NewWithClaims(jwt.SigningMethodHS256, claims)
  60. return token.SignedString([]byte(secretKey))
  61. }
  62. // ParseToken 解析Token
  63. // tokenString: Token字符串
  64. // secretKey: 密钥
  65. func ParseToken(tokenString, secretKey string) (*Claims, error) {
  66. if secretKey == "" {
  67. return nil, fmt.Errorf("secret key is required")
  68. }
  69. claims := &Claims{}
  70. token, err := jwt.ParseWithClaims(tokenString, claims, func(token *jwt.Token) (interface{}, error) {
  71. return []byte(secretKey), nil
  72. })
  73. if err != nil {
  74. return nil, fmt.Errorf("parse token failed: %w", err)
  75. }
  76. if !token.Valid {
  77. return nil, fmt.Errorf("invalid token")
  78. }
  79. return claims, nil
  80. }
  81. // ValidateToken 验证Token是否有效
  82. func ValidateToken(tokenString, secretKey string) bool {
  83. _, err := ParseToken(tokenString, secretKey)
  84. return err == nil
  85. }
  86. // RefreshToken 刷新Token
  87. func RefreshToken(tokenString string, expiresHours int, secretKey string) (string, error) {
  88. // 解析原Token
  89. claims, err := ParseToken(tokenString, secretKey)
  90. if err != nil {
  91. return "", err
  92. }
  93. // 重新创建Token
  94. return CreateToken(claims, expiresHours, secretKey)
  95. }