本文只说明如何从HTTP请求中解析token
token验证是一种web常用的身份验证手段,在这里不讨论它的具体实现
我需要在golang里实现token验证,Web框架是Gin(当然这与框架没有关系)步骤如下从request获取tokenstring
将tokenstring转化为未解密的token对象
将未解密的token对象解密得到解密后的token对象
从解密后的token对象里取参数
一、获取解密后的token
该函数根据request,获得tokenstring,并转为未解密token对象,解密后得到解密token对象import /dgrijalva/jwt-go/request
(req *, extractor Extractor, keyFunc )req即为http请求
extractor 是一个实现了Extractor接口的对象,该接口需要实现的函数是ExtractToken(*) (string, error),用于从http请求中提取tokenstring
keyFunc是一个函数,需要接受一个“未解密的token”,并返回Secretkey的字节和错误信息func GetToken(r *) (token *, err error) { //由request获取token
t := T{} // t是已经实现extract接口的对象,对request进行处理得到tokenString并生成为解密的token
// 的第三个参数是一个keyFunc,具体的直接看源代码<