RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题 / 1539054
Accepted
Willy Durt
Willy Durt
Asked:2023-09-04 20:34:07 +0000 UTC2023-09-04 20:34:07 +0000 UTC 2023-09-04 20:34:07 +0000 UTC

无法从令牌解析角色

  • 772

当用户注册时,他被赋予一个角色,随后可能会有更多角色,即逻辑是一个用户可以拥有多个角色。当您进入站点时,后端会向数据库发出请求,在数据库中提取所有角色以及用户 ID,然后生成令牌并将其发送给客户端。该令牌随后用于获取对 REST API 端点的访问权限。编写了一个函数,其中我对令牌进行反序列化并删除角色,然后在句柄中简单地检查这些角色是否有权访问句柄。下面是生成token的代码:

token := jwt.NewWithClaims(jwt.SigningMethodHS256, jwt.MapClaims{
            "user_id": existingUserID, // получаем запросом к бд
            "roles":   roles, // получаем запросом к бд
        })
        log.Printf("user_id: %v\n", existingUserID)
        log.Printf("roles: %v\n", roles)
        tokenString, err := token.SignedString([]byte(os.Getenv("SECRET_KEY")))
        if err != nil {
            c.JSON(500, gin.H{"message": "Failed to generate token", "error": err})
            return
        }

下面是我如何对令牌进行 Desariize 并尝试从中提取角色的代码:

package auth

import (
    "errors"
    "log"
    "os"

    "github.com/dgrijalva/jwt-go"
)

func CheckUserRole(tokenString string) ([]string, error) {

    log.Printf("Received token: %s", tokenString)

    token, err := jwt.Parse(tokenString, func(t *jwt.Token) (interface{}, error) {
        return []byte(os.Getenv("SECRET_KEY")), nil
    })
    if err != nil || !token.Valid {
        log.Printf("Error parsing token: %v", err)
        return nil, errors.New("Invalid token")
    }

    claims, ok := token.Claims.(jwt.MapClaims)
    if !ok {
        log.Printf("Error getting claims from token")
        return nil, errors.New("Invalid token claims")
    }

    roles, ok := claims["roles"].([]string)
    if !ok {
        log.Printf("Roles not found in token")
        return nil, errors.New("Roles not found in token")
    }

    log.Printf("User roles: %v", roles)

    return roles, nil
}

一般来说,问题是在令牌中找不到角色:Roles not find in token。不知道为什么,我已经做了一百万次调试结论,所有的角色都定义正确了。以下是声明的输出: Claims: map[roles:[22 18] user_id:9] 最有可能的是我试图将它们错误地添加到角色中,但一切似乎都是正确的

golang
  • 1 1 个回答
  • 30 Views

1 个回答

  • Voted
  1. Best Answer
    Pak Uula
    2023-09-05T04:54:03Z2023-09-05T04:54:03Z

    您的代码的问题在于claims["roles"]它是 type 的对象[]any,并且无法转换为 type []string。我们需要提取每个元素并将其转换为 type string。

    这是一个例子:

    package main
    
    import (
        "fmt"
        "log"
    
        jwt "github.com/dgrijalva/jwt-go"
    )
    
    func main() {
        token_src := jwt.NewWithClaims(jwt.SigningMethodHS256, jwt.MapClaims{
            "user_id": "9",                 // получаем запросом к бд
            "roles":   []string{"8", "22"}, // получаем запросом к бд
        })
        tokenString, err := token_src.SignedString([]byte("secret"))
        if err != nil {
            panic(err)
        }
    
        token, err := jwt.Parse(tokenString, func(t *jwt.Token) (interface{}, error) {
            return []byte("secret"), nil
        })
        if err != nil || !token.Valid {
            log.Printf("Error parsing token: %v", err)
            panic("Invalid token")
        }
    
        claims, ok := token.Claims.(jwt.MapClaims)
        if !ok {
            log.Printf("Error getting claims from token")
            panic("Invalid token claims")
        }
    
        claims_roles, ok := claims["roles"]
        log.Printf("Roles: %#v, type %T", claims_roles, claims_roles)
        if !ok {
            panic("no roles object")
        }
        _, ok = claims_roles.([]interface{})
        if !ok {
            panic(fmt.Errorf("unexpected roles object: expected []interface{}, got %T", claims_roles))
        }
        roles := []string{}
        for _, r := range claims_roles.([]interface{}) {
            role, ok := r.(string)
            if !ok {
                panic(fmt.Errorf("unexpected role object %#v: expected string, got %t", r, r))
            }
            roles = append(roles, role)
        }
        log.Printf("User roles: %v", roles)
    
    }
    

    但事实上,它jwt支持类型化对象Claims- 解析器将为您带来所有类型并将它们放在正确的位置

    type RoleClaims struct {
        UserId uint   `json:"user_id"`
        Roles  []uint `json:"roles"`
    }
    
    func (rc RoleClaims) Valid() error {
        return nil
    }
    
    func main() {
        token_src := jwt.NewWithClaims(jwt.SigningMethodHS256,
            RoleClaims{
                UserId: 9,
                Roles:  []uint{8, 22},
            },
        )
        tokenString, err := token_src.SignedString([]byte("secret"))
        if err != nil {
            panic(err)
        }
    
        var token_claims RoleClaims
        token, err := jwt.ParseWithClaims(tokenString, &token_claims, func(t *jwt.Token) (interface{}, error) {
            return []byte("secret"), nil
        })
        if err != nil || !token.Valid {
            log.Printf("Error parsing token: %v", err)
            panic("Invalid token")
        }
        log.Printf("Claims: %#v", token_claims)
    
        log.Printf("User roles: %v", token_claims.Roles)
    }
    

    该函数将从令牌中jwt.ParseWithClaims提取并将它们解析为类型的对象,并将结果保存在. 而且您不需要转换、解析单个元素。一切都会自动完成。claimsRoleClaimstoken_claims

    • 0

相关问题

  • windows上的protoc编译错误

  • 递归打印包依赖

  • Golang 算法 XTEA ECB 库“golang.org/x/crypto/xtea”

  • 如何将 IMEI 转换为字节并返回 golang

  • 如何创建文件并将其移动到新目录?

  • go中的函数参数中是否有cv-qualifier的类似物?

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    我看不懂措辞

    • 1 个回答
  • Marko Smith

    请求的模块“del”不提供名为“default”的导出

    • 3 个回答
  • Marko Smith

    "!+tab" 在 HTML 的 vs 代码中不起作用

    • 5 个回答
  • Marko Smith

    我正在尝试解决“猜词”的问题。Python

    • 2 个回答
  • Marko Smith

    可以使用哪些命令将当前指针移动到指定的提交而不更改工作目录中的文件?

    • 1 个回答
  • Marko Smith

    Python解析野莓

    • 1 个回答
  • Marko Smith

    问题:“警告:检查最新版本的 pip 时出错。”

    • 2 个回答
  • Marko Smith

    帮助编写一个用值填充变量的循环。解决这个问题

    • 2 个回答
  • Marko Smith

    尽管依赖数组为空,但在渲染上调用了 2 次 useEffect

    • 2 个回答
  • Marko Smith

    数据不通过 Telegram.WebApp.sendData 发送

    • 1 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5