JWT(JSON Web 令牌)是一種透過基於令牌的身份驗證保護 API 的高效方法,確保只有經(jīng)過身份驗證的使用者才能存取您的 API 端點。與傳統(tǒng)的基於會話的方法不同,JWT 是無狀態(tài)的,無需伺服器端會話存儲,這使其成為可擴展和高效能應(yīng)用程式的理想選擇。在本指南中,我們將引導(dǎo)您在Go API 中實現(xiàn)JWT 身份驗證,從在使用者登入時產(chǎn)生令牌到透過驗證這些令牌來保護您的端點,最終增強應(yīng)用程式資料和資源的安全性和穩(wěn)健性。
先決條件
- 去1.21
設(shè)定項目
專案結(jié)構(gòu)
專案文件
.env
此 .env 檔案包含一個環(huán)境變數(shù) jwt_secret,它保存用於在應(yīng)用程式中簽署和驗證 JWT 令牌的金鑰。
驗證.go
authenticate.go 中間件使用 Gin 框架在 Go API 中定義了用於 JWT 驗證的函數(shù)。它檢查請求是否針對 / 或 /login 路徑,在這種情況下不需要身份驗證。對於其他路由,它會檢索授權(quán)標(biāo)頭,並期望獲得承載令牌。使用 jwt 套件和環(huán)境變數(shù)中的金鑰來解析和驗證令牌。如果令牌無效或遺失,請求將中止並顯示 401 未經(jīng)授權(quán)狀態(tài)。如果有效,則會提取使用者聲明(例如 id 和名稱)並將其新增至 Gin 上下文中,從而允許存取受保護的路由。
主機程式
main.go 檔案使用 Gin 框架設(shè)定 Go Web 伺服器來處理基於 JWT 驗證的路由。它使用中間件進行身份驗證,檢查請求中的有效 JWT 令牌。伺服器提供兩個 HTML 頁面:index.html 和 login.html,可透過 / 和 /login 路由存取。
對於 /user 路由,伺服器從 JWT 聲明中檢索經(jīng)過身份驗證的用戶名,並在回應(yīng)中傳回它。對於 /login POST 路由,伺服器驗證使用者憑證(名稱和密碼),如果有效,則產(chǎn)生 JWT 令牌,使用金鑰對其進行簽署並將其發(fā)送回客戶端。伺服器配置為偵聽請求並在預(yù)設(shè)連接埠上執(zhí)行。
索引.html
開啟網(wǎng)頁瀏覽器並前往http://localhost:8080
你會發(fā)現(xiàn)這個測試頁。
測試
幾秒鐘後,您將被重新導(dǎo)向到登入頁面。
點擊登入按鈕,您將登入主頁,主頁上會顯示登入使用者的名字。
嘗試刷新瀏覽器,您會看到您仍然處於登入狀態(tài)。然後,按下登出按鈕,JWT 令牌將被刪除,您將再次重定向到登入頁面。
結(jié)論
總之,在 Go API 中實作 JWT 驗證提供了一種安全且可擴展的方法來處理使用者驗證。透過使用 Gin 框架以及 golang-jwt/jwt 包,我們可以輕鬆地將基於令牌的身份驗證整合到我們的應(yīng)用程式中。 JWT 令牌是在登入期間產(chǎn)生的,用於安全地驗證使用者憑證並授予對受保護路由的存取權(quán)限。中間件透過驗證令牌的有效性來確保只有經(jīng)過身份驗證的使用者才能存取這些路由。這種無狀態(tài)身份驗證機制提供了增強的效能和靈活性,使其成為現(xiàn)代 API 架構(gòu)的理想選擇。
原始碼:https://github.com/stackpuz/Example-JWT-Go
在幾分鐘內(nèi)建立一個 CRUD Web 應(yīng)用程式:https://stackpuz.com
以上是在 Go API 中實作 JWT 身份驗證的詳細(xì)內(nèi)容。更多資訊請關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

熱AI工具

Undress AI Tool
免費脫衣圖片

Undresser.AI Undress
人工智慧驅(qū)動的應(yīng)用程序,用於創(chuàng)建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發(fā)環(huán)境

Dreamweaver CS6
視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Golangofferssuperiorperformance,nativeconcurrencyviagoroutines,andefficientresourceusage,makingitidealforhigh-traffic,low-latencyAPIs;2.Python,whileslowerduetointerpretationandtheGIL,provideseasierdevelopment,arichecosystem,andisbettersuitedforI/O-bo

Golang主要用於後端開發(fā),但也能在前端領(lǐng)域間接發(fā)揮作用。其設(shè)計目標(biāo)聚焦高性能、並發(fā)處理和系統(tǒng)級編程,適合構(gòu)建API服務(wù)器、微服務(wù)、分佈式系統(tǒng)、數(shù)據(jù)庫操作及CLI工具等後端應(yīng)用。雖然Golang不是網(wǎng)頁前端的主流語言,但可通過GopherJS編譯成JavaScript、通過TinyGo運行於WebAssembly,或搭配模板引擎生成HTML頁面來參與前端開發(fā)。然而,現(xiàn)代前端開發(fā)仍需依賴JavaScript/TypeScript及其生態(tài)。因此,Golang更適合以高性能後端為核心的技術(shù)棧選擇。

要構(gòu)建一個GraphQLAPI在Go語言中,推薦使用gqlgen庫以提高開發(fā)效率。 1.首先選擇合適的庫,如gqlgen,它支持根據(jù)schema自動生成代碼;2.接著定義GraphQLschema,描述API的結(jié)構(gòu)和查詢?nèi)肟冢缍xPost類型和查詢方法;3.然後初始化項目並生成基礎(chǔ)代碼,實現(xiàn)resolver中的業(yè)務(wù)邏輯;4.最後將GraphQLhandler接入HTTPserver,通過內(nèi)置Playground測試API。注意事項包括字段命名規(guī)範(fàn)、錯誤處理、性能優(yōu)化及安全設(shè)置等,確保項目可維護性

安裝Go的關(guān)鍵在於選擇正確版本、配置環(huán)境變量並驗證安裝。 1.前往官網(wǎng)下載對應(yīng)系統(tǒng)的安裝包,Windows使用.msi文件,macOS使用.pkg文件,Linux使用.tar.gz文件並解壓至/usr/local目錄;2.配置環(huán)境變量,在Linux/macOS中編輯~/.bashrc或~/.zshrc添加PATH和GOPATH,Windows則在系統(tǒng)屬性中設(shè)置PATH為Go的安裝路徑;3.使用goversion命令驗證安裝,並運行測試程序hello.go確認(rèn)編譯執(zhí)行正常。整個流程中PATH設(shè)置和環(huán)

Golang在構(gòu)建Web服務(wù)時CPU和內(nèi)存消耗通常低於Python。 1.Golang的goroutine模型調(diào)度高效,並發(fā)請求處理能力強,CPU使用率更低;2.Go編譯為原生代碼,運行時不依賴虛擬機,內(nèi)存佔用更小;3.Python因GIL和解釋執(zhí)行機制,在並發(fā)場景下CPU和內(nèi)存開銷更大;4.雖然Python開發(fā)效率高、生態(tài)豐富,但資源消耗較高,適合併發(fā)要求不高的場景。

sync.WaitGroup用於等待一組goroutine完成任務(wù),其核心是通過Add、Done、Wait三個方法協(xié)同工作。 1.Add(n)設(shè)置需等待的goroutine數(shù)量;2.Done()在每個goroutine結(jié)束時調(diào)用,計數(shù)減一;3.Wait()阻塞主協(xié)程直到所有任務(wù)完成。使用時需注意:Add應(yīng)在goroutine外調(diào)用、避免重複Wait、務(wù)必確保Done被調(diào)用,推薦配合defer使用。常見於並發(fā)抓取網(wǎng)頁、批量數(shù)據(jù)處理等場景,能有效控制並發(fā)流程。

WhenchoosingbetweenGolangandPythonforcodereadabilityandmaintainability,thedecisionhingesonteampriorities.1.Golangoffersstrictconsistencywithminimal,opinionatedsyntaxandbuilt-intoolinglikegofmt,ensuringuniformcodestyleandearlyerrordetection.2.Pythonpr

使用Go的embed包可以方便地將靜態(tài)資源嵌入二進制,適合Web服務(wù)打包HTML、CSS、圖片等文件。 1.聲明嵌入資源需在變量前加//go:embed註釋,如嵌入單個文件hello.txt;2.可嵌入整個目錄如static/*,通過embed.FS實現(xiàn)多文件打包;3.開發(fā)時建議通過buildtag或環(huán)境變量切換磁盤加載模式以提高效率;4.注意路徑正確性、文件大小限制及嵌入資源的只讀特性。合理使用embed能簡化部署並優(yōu)化項目結(jié)構(gòu)。
