JWT 鉴权插件上线!让你的 API 更安全!

简介: API鉴权是保证API安全性和可用性的一项重要措施。通过API鉴权,系统可以对用户或者应用进行有效的身份认证和权限管理。除了我们之前更新的 Basic Auth 鉴权插件,这次给大家带来 JWT 鉴权插件。

API鉴权是保证API安全性和可用性的一项重要措施。通过API鉴权,系统可以对用户或者应用进行有效的身份认证和权限管理。


除了我们之前更新的 Basic Auth 鉴权插件,这次给大家带来 JWT 鉴权插件。


JSON Web Token是一种开放标准,可以让服务器生成一个密钥签名的Token,该Token包含用户、其角色和过期时间等信息。JWT Token会发送回客户端,然后传递到后续的API请求中,以对接下来的操作进行认证和授权。


如何使用


在插件市场中找到 JWT 插件,安装

插件.png


安装插件后,测试页面选中鉴权,填入数据后会自动在请求信息中添加头部 Authorization


插件2.png


JWT 说明

Client Request
GET /security/somethings  HTTP/1.1
Authorization: Basic bmFtZTpwYXNzd29yZA==


包括:

头部

{
  "alg": "HS256",
  "typ": "JWT"
}


Payload

{
  "name": "Postcat",
  "introduce": "An extensible API tool."
}


WT 规定了 7 个默认字段供开发者选用。

  • iss (issuer):签发人
  • exp (expiration time):过期时间
  • sub (subject):主题
  • aud (audience):受众,相当于接受者
  • nbf (Not Before):生效的起始时间
  • iat (Issued At):签发时间
  • jti (JWT ID):编号,唯一标识


签名 Signature

对于每种加密算法,签名都对应的一个计算公式。例如 SHA256 加密算法的签名如下:

HMACSHA256(
base64UrlEncode(header) + "." +
base64UrlEncode(payload) + "." +
Secret
)


后续我们还会继续更新其他鉴权插件,欢迎关注!


这个项目是开源的,感兴趣的话可以给项目 Star 和 fork 一下


Github:

https://github.com/Postcatlab/postcat


Gitee:

https://gitee.com/eolink_admin/postcat


关于 Postcat

Postcat 是开源的 API 管理工具,有 API 相关的核心功能,还有丰富的插件广场,帮你快速地完成 API 的发布和测试功能。


核心功能:

  1. API 文档管理,可视化 API 设计,生成 API 文档
  2. API 测试, 自动生成测试参数,自动生成测试用例,可视化数据编辑
  3. Mock,根据文档自动生成 Mock,或创建自定义 Mock 满足复杂场景
  4. 插件拓展,众多插件扩展产品功能,打造属于你和团队的 API 开发平台
  5. 团队协作,既能实现API 分享也能可以创建云空间共同协作



突出亮点:

  1. 免登录即可测试,省去繁琐的验证登录的操作
  2. 界面简洁,没有冗余的功能与复杂选项
  3. 开源,免费,适合个人以及小团队使用
  4. 丰富的插件,支持数据迁移、主题、API 安全等高达 22 款插件
  5. 国产,能更好的理解国内用户的需求,沟通无障碍
  6. 完善的用户文档,跟着操作就能快速上手
相关文章
|
JSON 安全 Java
API 一键转换 MCP 服务!Higress 助今日投资快速上线 MCP 市场
今日投资的技术负责人介绍了如何通过Higress MCP 市场完善的解决方案,快捷地将丰富的金融数据 API 转化为 MCP 工具,帮助用户通过 MCP 的方式非常轻松地调用专业金融数据,自由快速地构建自己的金融大模型应用。
1435 23
|
JSON 安全 Java
什么是用于REST API的JWT Bearer令牌以及如何通过代码和工具进行调试
在Web开发中,保护REST API至关重要,而JSON Web令牌(JWT)特别是JWT Bearer令牌,是一种高效方法。它通过紧凑、自包含的结构实现安全信息交换,提升用户体验。本文探讨JWT Bearer的基本概念、结构与实现,包括在Java中的应用步骤,以及使用Apipost和cURL进行测试的方法。JWT优势明显:无状态、互操作性强,适用于分布式系统。掌握JWT Bearer,可助开发者构建更安全、高效的API解决方案。
|
存储 Rust 安全
Rocket框架JWT鉴权实战:保护Rust Web API的安全方案​
本篇文章是基于rust语言和rocket依赖实现网页JWT认证和鉴权,完成简单的JWT token的验证和鉴权处理,使用cargo做依赖的导入和测试。
572 0
|
人工智能 关系型数据库 MySQL
数据魔力,一触即发 —— Dataphin数据服务API,百炼插件新星降临!
本文通过一个利用百炼大模型平台和Dataphin数据服务API构建一个客户360智能应用的案例,介绍如何使用Dataphin数据服务API在百炼平台创建一个自定义插件,用于智能应用的开发,提升企业智能化应用水平。
1264 4
数据魔力,一触即发 —— Dataphin数据服务API,百炼插件新星降临!
|
JSON 安全 Go
Go语言中使用JWT鉴权、Token刷新完整示例,拿去直接用!
本文介绍了如何在 Go 语言中使用 Gin 框架实现 JWT 用户认证和安全保护。JWT(JSON Web Token)是一种轻量、高效的认证与授权解决方案,特别适合微服务架构。文章详细讲解了 JWT 的基本概念、结构以及如何在 Gin 中生成、解析和刷新 JWT。通过示例代码,展示了如何在实际项目中应用 JWT,确保用户身份验证和数据安全。完整代码可在 GitHub 仓库中查看。
2859 1
|
JSON 数据安全/隐私保护 数据格式
Nest.js 实战 (八):基于 JWT 的路由身份认证鉴权
这篇文章介绍了身份验证的重要性和多种处理策略,重点放在了JWT(JSON Web Token)认证在Nest.js框架中的应用。文章包含了JWT认证的流程,如何在Nest.js中实现,以及如何创建JWT认证策略。包括了安装依赖,创建处理认证流程的文件,以及如何使用HttpException过滤器来处理未登录访问。
842 0
Nest.js 实战 (八):基于 JWT 的路由身份认证鉴权
|
Web App开发 数据可视化 前端开发
Chrome插件实现问题之content-scripts能访问哪些Chrome API
Chrome插件实现问题之content-scripts能访问哪些Chrome API
|
存储 JSON 安全
OAuth2与JWT在API安全中的角色:技术深度解析
【7月更文挑战第20天】OAuth2和JWT作为两种重要的安全协议,在API安全中发挥着不可或缺的作用。OAuth2通过提供灵活的授权框架,实现了对资源的细粒度访问控制;而JWT则通过其紧凑性和自包含性,确保了身份验证和信息传输的安全性。在实际应用中,将OAuth2和JWT结合使用,可以构建出既强大又安全的API服务,为用户提供更加安全、可靠和便捷的数字体验。
|
JavaScript 前端开发 测试技术
[译] 用 Vue.js 3 Composition API 创建 i18n 插件
[译] 用 Vue.js 3 Composition API 创建 i18n 插件