用户token,也能够利用第三方框架生成,JMS也包含了本身的token服务器。html
Token的生成原理:服务器
到这里下载 tokenserver.zip,而后部署运行TokenServer。网络
引用 JMS.Token nuget包框架
代码以下:ide
//重载基类的BeforeAction方法,在方法体内,验证token的有效性。
public override void BeforeAction(string actionName, object[] parameters) { base.BeforeAction(actionName, parameters); if(actionName != "Login") { //验证用户token var tokenClient = new TokenClient("192.168.40.132", 9911); var infoArr = tokenClient.VerifyForLongs(this.Header["auth"]); if (infoArr == null) throw new Exception("token无效"); var userid = infoArr[0]; var expireTime = DateTime.Parse("1970-01-01").AddSeconds(infoArr[1]); if(expireTime >= ) throw new Exception("token过时"); } } /// <summary> /// 登录系统 /// </summary> /// <param name="userName">用户名</param> /// <param name="password">密码</param> /// <returns>用户token</returns> public string Login(string userName,string password) { //假设用户登录成功,id为888 var userid = 888; //定义过时时间为15分钟后 var expire =(long)( (DateTime.Now.AddMinutes(15) - DateTime.Parse("1970-01-01")).TotalSeconds); var tokenClient = new TokenClient("192.168.40.132", 9911); var token = tokenClient.BuildForLongs(new long[] { userid , expire }); return token; } /// <summary> /// 刷新token /// </summary> /// <returns>新的用户token</returns> public string RefreshToken() { //验证用户token var tokenClient = new TokenClient("192.168.40.132", 9911); var infoArr = tokenClient.VerifyForLongs(this.Header["auth"]); if (infoArr == null) throw new Exception("token无效"); var userid = infoArr[0]; var expireTime = DateTime.Parse("1970-01-01").AddSeconds(infoArr[1]); if (DateTime.Now >= expireTime) throw new Exception("token过时"); var expire = (long)((DateTime.Now.AddMinutes(15) - DateTime.Parse("1970-01-01")).TotalSeconds); return tokenClient.BuildForLongs(new long[] { userid, expire }); }
上面代码展现了如何生成一个最短的token,若是你想在token里面放更多的信息,能够使用TokenClient.BuildForString函数生成。不过,有userid和过时时间足矣了,由于token须要每次都放在头部传输,太长只会增长网络流量。函数
客户端访问微服务时,把token放在header里面微服务
using ( var tran = CreateMST() ) { tran.SetHeader("auth", token); .......
JMS示例列表ui