WangHan
2024-09-12 d5855a4926926698b740bc6c7ba489de47adb68b
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
package tech.powerjob.server.auth.jwt.impl;
 
import com.google.common.collect.Maps;
import io.jsonwebtoken.*;
import io.jsonwebtoken.io.Decoders;
import io.jsonwebtoken.security.Keys;
import lombok.extern.slf4j.Slf4j;
import org.apache.commons.lang3.StringUtils;
import org.apache.commons.lang3.exception.ExceptionUtils;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.stereotype.Service;
import tech.powerjob.server.auth.jwt.JwtService;
import tech.powerjob.server.auth.jwt.ParseResult;
import tech.powerjob.server.auth.jwt.SecretProvider;
 
import javax.annotation.Resource;
import java.security.Key;
import java.util.Date;
import java.util.Map;
import java.util.UUID;
 
/**
 * JWT 默认实现
 *
 * @author tjq
 * @since 2023/3/20
 */
@Slf4j
@Service
public class JwtServiceImpl implements JwtService {
 
    @Resource
    private SecretProvider secretProvider;
 
    /**
     * JWT 客户端过期时间
     */
    @Value("${oms.auth.security.jwt.expire-seconds:604800}")
    private int jwtExpireTime;
 
    /**
     * <a href="https://music.163.com/#/song?id=167975">GoodSong</a>
     */
    private static final String BASE_SECURITY =
            "CengMengXiangZhangJianZouTianYa" +
                    "KanYiKanShiJieDeFanHua" +
                    "NianShaoDeXinZongYouXieQingKuang" +
                    "RuJinWoSiHaiWeiJia"
            ;
 
    @Override
    public String build(Map<String, Object> body, String extraSk) {
 
        final String secret = fetchSk(extraSk);
        return innerBuild(secret, jwtExpireTime, body);
    }
 
    static String innerBuild(String secret, int expireSeconds, Map<String, Object> body) {
        JwtBuilder jwtBuilder = Jwts.builder()
                .setHeaderParam("typ", "JWT")
                .addClaims(body)
                .setSubject("PowerJob")
                .setExpiration(new Date(System.currentTimeMillis() + 1000L * expireSeconds))
                .setId(UUID.randomUUID().toString())
                .signWith(genSecretKey(secret), SignatureAlgorithm.HS256);
        return jwtBuilder.compact();
    }
 
    @Override
    public ParseResult parse(String jwt, String extraSk) {
        try {
            Map<String, Object> parseResult = innerParse(fetchSk(extraSk), jwt);
            return new ParseResult().setStatus(ParseResult.Status.SUCCESS).setResult(parseResult);
        } catch (ExpiredJwtException expiredJwtException) {
            return new ParseResult().setStatus(ParseResult.Status.EXPIRED).setMsg(expiredJwtException.getMessage());
        } catch (Exception e) {
            log.warn("[JwtService] parse jwt[{}] with extraSk[{}] failed", jwt, extraSk, e);
            return new ParseResult().setStatus(ParseResult.Status.FAILED).setMsg(ExceptionUtils.getMessage(e));
        }
    }
 
    private String fetchSk(String extraSk) {
        if (StringUtils.isEmpty(extraSk)) {
            return secretProvider.fetchSecretKey();
        }
        return secretProvider.fetchSecretKey().concat(extraSk);
    }
 
    static Map<String, Object> innerParse(String secret, String jwtStr) {
        final Jws<Claims> claimsJws = Jwts.parserBuilder()
                .setSigningKey(genSecretKey(secret))
                .build()
                .parseClaimsJws(jwtStr);
        Map<String, Object> ret = Maps.newHashMap();
        ret.putAll(claimsJws.getBody());
        return ret;
    }
 
    private static Key genSecretKey(String secret) {
        byte[] keyBytes = Decoders.BASE64.decode(BASE_SECURITY.concat(secret));
        return Keys.hmacShaKeyFor(keyBytes);
    }
 
}