xiangpei
2025-04-18 ccadf9480d4e6a9dcc227a2a0b1f9ae0612e36fd
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
package com.monkeylessey.framework.utils;
 
import com.auth0.jwt.JWT;
import com.auth0.jwt.JWTCreator;
import com.auth0.jwt.algorithms.Algorithm;
import com.auth0.jwt.exceptions.JWTDecodeException;
import com.auth0.jwt.interfaces.DecodedJWT;
import com.fasterxml.jackson.core.JsonProcessingException;
import com.fasterxml.jackson.databind.ObjectMapper;
import com.monkeylessey.constant.RedisKeyPrefixConstants;
import com.monkeylessey.sys.domain.vo.LoginUser;
import com.monkeylessey.sys.domain.vo.SysUserVO;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.stereotype.Component;
 
import javax.servlet.http.HttpServletRequest;
import java.util.Calendar;
import java.util.Date;
import java.util.concurrent.TimeUnit;
 
/**
 * @author 29443
 * @date 2022/4/16
 */
@Component
public class TokenUtil {
 
    @Value("${token.header}")
    private String header;
 
    @Value("${token.secret}")
    private String secret;
 
    @Value("${token.expire}")
    private int expire = 24 * 60;
 
    /**
     * 当
     */
    private static final long EFFECTIVE_TIME_TO_REFRESH = 30 * 60 * 1000L;
 
    private final RedisUtil redisUtil;
 
    public TokenUtil(RedisUtil redisUtil) {
        this.redisUtil = redisUtil;
    }
 
    /**
     * 创建token
     *
     * @param loginUser
     * @return
     */
    public String createToken(LoginUser loginUser) throws JsonProcessingException {
        SysUserVO user = loginUser.getUser();
        ObjectMapper objectMapper = new ObjectMapper();
 
        // 添加荷载,即要保存到token的用户信息等
        JWTCreator.Builder builder = JWT.create();
 
        // 设置过期时间
        Calendar instance = Calendar.getInstance();
        instance.setTime(new Date());
        instance.add(Calendar.MINUTE, expire);
 
        // 返回token(将用户信息转为json字符串保存到token)
        String token = builder
                .withSubject(user.getUserName())
                .withClaim("userInfo", objectMapper.writeValueAsString(user))
                .sign(Algorithm.HMAC256(secret));
        // token 存入redis管理
        redisUtil.saveForValueWithExpire(RedisKeyPrefixConstants.TOKEN_PREFIX + user.getId(), token, (long) expire, TimeUnit.MINUTES);
        return token;
    }
 
    /**
     * 验证token,如果token非法,会抛出异常
     *
     * @param token
     */
    public void verifyToken(String token) {
        JWT.require(Algorithm.HMAC256(secret)).build().verify(token);
    }
 
    /**
     * 获取token中保存的信息(如果你保存了的话),token非法会抛出异常
     *
     * @param token
     * @return
     */
    public SysUserVO getCurrentUserInfo(String token) throws JsonProcessingException {
        ObjectMapper objectMapper = new ObjectMapper();
        DecodedJWT verify = JWT.require(Algorithm.HMAC256(secret)).build().verify(token);
        String userInfoString = verify.getClaim("userInfo").asString();
        SysUserVO loginUser = objectMapper.readValue(userInfoString, SysUserVO.class);
        return loginUser;
    }
 
    /**
     * 获取token中保存的信息(如果你保存了的话),token非法会抛出异常
     *
     * @param token
     * @return
     */
    public static SysUserVO getCurrentUserInfoStatic(String token, String secret) throws JsonProcessingException {
        ObjectMapper objectMapper = new ObjectMapper();
        DecodedJWT verify = JWT.require(Algorithm.HMAC256(secret)).build().verify(token);
        String userInfoString = verify.getClaim("userInfo").asString();
        SysUserVO loginUser = objectMapper.readValue(userInfoString, SysUserVO.class);
        return loginUser;
    }
 
    /**
     * 通过请求获取头部token
     *
     * @param request
     * @return
     */
    public SysUserVO getCurrentUserInfo(HttpServletRequest request) throws JsonProcessingException {
        String token = request.getHeader(this.header);
        ObjectMapper objectMapper = new ObjectMapper();
        DecodedJWT verify = JWT.require(Algorithm.HMAC256(secret)).build().verify(token);
        String userInfoString = verify.getClaim("userInfo").asString();
        SysUserVO loginUser = objectMapper.readValue(userInfoString, SysUserVO.class);
        return loginUser;
    }
 
    /**
     * 获取当前用户名
     *
     * @param token
     * @return
     * @throws JsonProcessingException
     */
    public String getCurrentUsername(String token) throws JsonProcessingException {
        return getCurrentUserInfo(token).getUserName();
    }
 
    /**
     * 获取token过期时间
     *
     * @param token
     * @return 过期时间
     */
    public Date getExpireDate(String token) {
        return JWT.decode(token).getExpiresAt();
    }
 
    /**
     * 验证token是否过期
     *
     * @param token
     * @return true表示过期,false没过期
     */
    public boolean isExpire(String token) {
        try {
            Date expiresAt = JWT.decode(token).getExpiresAt();
            Date now = new Date();
            if (expiresAt.after(now)) {
                return false;
            }
        } catch (JWTDecodeException e) {
            return true;
        }
        return true;
    }
 
    /**
     * 检查是否需要重建token,过期时间还剩不到1小时
     *
     * @param expireDate
     * @param now
     * @return true代表重新创建
     */
    public boolean enableRefreshToken(Date expireDate, Date now) {
        return (expireDate.getTime() - now.getTime()) / (60 * 60 * 1000) < 1;
    }
 
    /**
     * 获取主体,即用户名
     *
     * @param token
     * @return
     */
    public String getUserName(String token) {
        return JWT.decode(token).getSubject();
    }
 
    public String getHeader() {
        return header;
    }
 
    public int getExpire() {
        return expire;
    }
}