类 ApiTokenValidator
java.lang.Object
com.gdxsoft.easyweb.define.servlets.ApiTokenValidator
API Token 安全验证器
支持两种验证模式:
1. HMAC 签名模式(推荐)- 用于服务端调用
2. JWT Token 模式 - 用于客户端会话
HMAC 签名模式请求格式:
Header:
X-Api-Key: {loginId}
X-Api-Timestamp: {当前时间戳毫秒}
X-Api-Nonce: {随机字符串,防重放}
X-Api-Signature: {HMAC-SHA256签名}
签名算法:
signature = HMAC-SHA256(secret, method + "\n" + timestamp + "\n" + nonce + "\n" + path + "\n" + sortedQueryParams)
JWT Token 模式:
Header: Authorization: Bearer {jwt_token}
或
Header: X-Api-Token: {jwt_token}
-
嵌套类概要
嵌套类修饰符和类型类说明static classToken 信息static class验证结果 -
字段概要
字段 -
构造器概要
构造器 -
方法概要
修饰符和类型方法说明static org.json.JSONObjectgenerateToken(String loginId, String password) 生成 JWT Token(登录后调用)static String获取签名算法说明(用于文档)static voidrevokeToken(String token) 撤销 Token(登出)validate(javax.servlet.http.HttpServletRequest request) 验证请求(自动检测验证模式)
-
字段详细资料
-
HEADER_API_KEY
- 另请参阅:
-
HEADER_TIMESTAMP
- 另请参阅:
-
HEADER_NONCE
- 另请参阅:
-
HEADER_SIGNATURE
- 另请参阅:
-
HEADER_TOKEN
- 另请参阅:
-
HEADER_AUTHORIZATION
- 另请参阅:
-
-
构造器详细资料
-
ApiTokenValidator
public ApiTokenValidator()
-
-
方法详细资料
-
validate
public static ApiTokenValidator.ValidationResult validate(javax.servlet.http.HttpServletRequest request) 验证请求(自动检测验证模式)- 参数:
request- HTTP 请求- 返回:
- 验证结果
-
generateToken
-
revokeToken
-
getSignatureAlgorithmDoc
获取签名算法说明(用于文档)
-