类 ApiTokenValidator

java.lang.Object
com.gdxsoft.easyweb.define.servlets.ApiTokenValidator

public class ApiTokenValidator extends Object
API Token 安全验证器 支持两种验证模式: 1. HMAC 签名模式(推荐)- 用于服务端调用 2. JWT Token 模式 - 用于客户端会话 HMAC 签名模式请求格式: Header: X-Api-Key: {loginId} X-Api-Timestamp: {当前时间戳毫秒} X-Api-Nonce: {随机字符串,防重放} X-Api-Signature: {HMAC-SHA256签名} 签名算法: signature = HMAC-SHA256(secret, method + "\n" + timestamp + "\n" + nonce + "\n" + path + "\n" + sortedQueryParams) JWT Token 模式: Header: Authorization: Bearer {jwt_token} 或 Header: X-Api-Token: {jwt_token}
  • 字段详细资料

  • 构造器详细资料

    • ApiTokenValidator

      public ApiTokenValidator()
  • 方法详细资料

    • validate

      public static ApiTokenValidator.ValidationResult validate(javax.servlet.http.HttpServletRequest request)
      验证请求(自动检测验证模式)
      参数:
      request - HTTP 请求
      返回:
      验证结果
    • generateToken

      public static org.json.JSONObject generateToken(String loginId, String password)
      生成 JWT Token(登录后调用)
      参数:
      loginId - 登录ID
      password - 密码
      返回:
      Token 信息,失败返回 null
    • revokeToken

      public static void revokeToken(String token)
      撤销 Token(登出)
      参数:
      token - 要撤销的 token
    • getSignatureAlgorithmDoc

      public static String getSignatureAlgorithmDoc()
      获取签名算法说明(用于文档)