【问题标题】:How to get to get claims from JWT token without validation in Go如何在没有验证的情况下从 JWT 令牌中获取声明
【发布时间】:2020-09-06 04:10:09
【问题描述】:

我有一个带有以下声明的 JWT 令牌

{
  "authorized": true,
  "email": "sample@gmail.com",
  "exp": 1589929351,
  "node": "/auth/nodes0000000023",
  "role": "admin"
}

JWT 的发行者是claims['node']。在上述声明中,它是/auth/nodes0000000023。 如何在不验证令牌的情况下从令牌中提取颁发者。 我想获取颁发者名称,以便我可以从map 中找到他的publicKey,然后验证令牌。

我在文档中找到了函数func (*Parser) ParseUnverified,但不清楚如何使用。

使用的库是github.com/dgrijalva/jwt-go

【问题讨论】:

  • 发布用于解析 JWT 令牌的库是个好主意
  • 哦,忘了,thnx mate
  • 你使用它的方式和你使用 parse 一样:tok,_,er=ParseUnverified(tokenString,&claimsStruct)
  • 感谢它的工作,您可以将其添加为答案。

标签: go jwt jwt-go


【解决方案1】:

您可以像使用已验证 API 一样使用未验证的解析 API:

tok,_,err := p.ParseUnverified(tokenString,&claimsStruct)

【讨论】:

    猜你喜欢
    • 2019-06-17
    • 2019-05-22
    • 2018-05-21
    • 2017-02-13
    • 2019-09-23
    • 2019-08-09
    • 2019-01-18
    • 1970-01-01
    • 2019-08-24
    相关资源
    最近更新 更多