繁体   English   中英

用jose-jwt和jwt.io生成的JWT令牌

[英]JWT token generated with jose-jwt and jwt.io

我正在尝试在.NET中生成JWT令牌。 最初,我尝试使用“ System.IdentityModel.Tokens.Jwt”,但是这在令牌验证期间引起了问题,因此我切换到“ jose-jwt”。 即使我可以使用以下代码创建并验证令牌:

private byte[] GetBytes(string str)
{
    byte[] bytes = new byte[str.Length * sizeof(char)];
    Buffer.BlockCopy(str.ToCharArray(), 0, bytes, 0, bytes.Length);
    return bytes;
}

public string Login(LoginInformation credential)
{
    var payload = new Dictionary<string, object>()
    {
        { "sub", "mr.x@contoso.com" },
        { "exp", 1300819380 }
    };

    var secretKey = GetBytes("myawesomekey");

    string token = JWT.Encode(payload, secretKey, JwsAlgorithm.HS256);

    string json = JWT.Decode(token, secretKey);

    return json;

}

当我尝试用网站“ https://jwt.io/ ”测试生成的令牌时,我遇到了一个问题。 确实,我复制/粘贴了生成的令牌,我输入“ myawesomekey”作为密钥,但是它一直告诉我“无效签名”。

我只是忽略了这一点(因为C#代码中的解码有效),但是我很好奇,我想知道通过站点解码失败的原因。 我唯一的想法是,在C#代码中,我必须将密钥作为字节数组传递,因此仅将“ myawesomekey”传递给站点也许无效。

您为密钥错误地获取了字节:

var payload = new Dictionary<string, object>()
{
    { "sub", "mr.x@contoso.com" },
    { "exp", 1300819380 }
};

var secretKey = Encoding.UTF8.GetBytes("myawesomekey");

string token = JWT.Encode(payload, secretKey, JwsAlgorithm.HS256);
return token;

工作正常。 这可能也是造成System.IdentityModel.Tokens.Jwt问题的原因。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM