1. 调整JWT令牌过期时间配置,新增JwtTokenExpiryDays配置项 2. 分离Token存储前缀,区分管理后台和微信端Token 3. 新增Redis Token有效性校验逻辑,拦截无效/已注销的Token 4. 简化自动刷新逻辑,改为每次请求刷新Redis Token过期时间 5. 完善相关注释和代码结构
95 lines
3.1 KiB
C#
95 lines
3.1 KiB
C#
using Microsoft.IdentityModel.Tokens;
|
|
using QYZH.InteractiveMagazine.Models.Settings;
|
|
using System.IdentityModel.Tokens.Jwt;
|
|
using System.Security.Claims;
|
|
using System.Text;
|
|
|
|
namespace QYZH.InteractiveMagazine.Infrastructure.Auth;
|
|
|
|
/// <summary>
|
|
/// JWT工具类
|
|
/// </summary>
|
|
public static class JwtHelper
|
|
{
|
|
/// <summary>
|
|
/// 生成JWT令牌
|
|
/// </summary>
|
|
/// <param name="userId">用户ID</param>
|
|
/// <param name="userName">用户名</param>
|
|
/// <param name="settings">JWT配置</param>
|
|
/// <returns>JWT令牌字符串</returns>
|
|
public static string GenerateToken(long userId, string userName, JwtSettings settings)
|
|
{
|
|
var claims = new[]
|
|
{
|
|
new Claim(JwtRegisteredClaimNames.Sub, userId.ToString()),
|
|
new Claim(JwtRegisteredClaimNames.Name, userName),
|
|
new Claim(JwtRegisteredClaimNames.Jti, Guid.NewGuid().ToString()),
|
|
new Claim(ClaimTypes.NameIdentifier, userId.ToString()),
|
|
new Claim(ClaimTypes.Name, userName)
|
|
};
|
|
|
|
var key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(settings.SecretKey!));
|
|
var credentials = new SigningCredentials(key, SecurityAlgorithms.HmacSha256);
|
|
|
|
var token = new JwtSecurityToken(
|
|
issuer: settings.Issuer,
|
|
audience: settings.Audience,
|
|
claims: claims,
|
|
expires: DateTime.Now.AddDays(settings.JwtTokenExpiryDays),
|
|
signingCredentials: credentials
|
|
);
|
|
|
|
return new JwtSecurityTokenHandler().WriteToken(token);
|
|
}
|
|
|
|
/// <summary>
|
|
/// 获取Token过期时间
|
|
/// </summary>
|
|
/// <param name="token">JWT令牌</param>
|
|
/// <returns>过期时间</returns>
|
|
public static DateTime? GetTokenExpiry(string token)
|
|
{
|
|
var tokenHandler = new JwtSecurityTokenHandler();
|
|
if (tokenHandler.ReadToken(token) is JwtSecurityToken jwtToken)
|
|
{
|
|
return jwtToken.ValidTo;
|
|
}
|
|
return null;
|
|
}
|
|
|
|
/// <summary>
|
|
/// 从Token中获取用户ID
|
|
/// </summary>
|
|
/// <param name="token">JWT令牌</param>
|
|
/// <returns>用户ID</returns>
|
|
public static long? GetUserIdFromToken(string token)
|
|
{
|
|
var tokenHandler = new JwtSecurityTokenHandler();
|
|
if (tokenHandler.ReadToken(token) is JwtSecurityToken jwtToken)
|
|
{
|
|
var userIdClaim = jwtToken.Claims.FirstOrDefault(c => c.Type == ClaimTypes.NameIdentifier);
|
|
if (long.TryParse(userIdClaim?.Value, out long userId))
|
|
{
|
|
return userId;
|
|
}
|
|
}
|
|
return null;
|
|
}
|
|
|
|
/// <summary>
|
|
/// 从Token中获取用户名
|
|
/// </summary>
|
|
/// <param name="token">JWT令牌</param>
|
|
/// <returns>用户名</returns>
|
|
public static string GetUserNameFromToken(string token)
|
|
{
|
|
var tokenHandler = new JwtSecurityTokenHandler();
|
|
if (tokenHandler.ReadToken(token) is JwtSecurityToken jwtToken)
|
|
{
|
|
return jwtToken.Claims.FirstOrDefault(c => c.Type == ClaimTypes.Name)?.Value ?? string.Empty;
|
|
}
|
|
return string.Empty;
|
|
}
|
|
}
|