我试图在.NET中生成JWT令牌,一开始我尝试使用"System.IdentityModel.Tokens.Jwt“,但是它在令牌验证过程中引起了问题,所以我切换到了”jose“。即使我可以用这段代码创建和验证令牌:
private byte[] GetBytes(string str)
{
byte[] bytes = new byte[str.Length * sizeof(char)];
Buffer.BlockCopy(str.ToCharArray(), 0, bytes, 0, bytes.Length);
return bytes;
}
public string Login(LoginInformation credential)
{
var payload = new Dictionary<string, object>()
{
{ "sub", "mr.x@contoso.com" },
{ "exp", 1300819380 }
};
var secretKey = GetBytes("myawesomekey");
string token = JWT.Encode(payload, secretKey, JwsAlgorithm.HS256);
string json = JWT.Decode(token, secretKey);
return json;
}当我尝试用站点"https://jwt.io/“测试生成的令牌时,我遇到了一个问题。实际上,我复制/粘贴生成的令牌,输入"myawesomekey“作为密钥,但它一直告诉我”无效签名“。
我可以忽略这一点(因为在我的C#代码中的解码工作),但我很好奇,我想知道如何通过网站解码失败。我唯一的想法是,在C#代码中,我必须将键作为字节数组传递,所以可能仅仅将"myawesomekey“传递给站点是无效的。
发布于 2016-11-16 23:02:15
您不正确地获取键的字节:
var payload = new Dictionary<string, object>()
{
{ "sub", "mr.x@contoso.com" },
{ "exp", 1300819380 }
};
var secretKey = Encoding.UTF8.GetBytes("myawesomekey");
string token = JWT.Encode(payload, secretKey, JwsAlgorithm.HS256);
return token;效果很好。这也可能是System.IdentityModel.Tokens.Jwt出现问题的原因。
https://stackoverflow.com/questions/40643752
复制相似问题