JWT 认证指南
JWT 认证指南
认证流程
- 调用登录接口获取
accessToken和refreshToken - 后续请求在
Authorization: Bearer <accessToken>头部携带 Token - Token 过期后使用
refreshToken刷新
登录
curl -X POST http://localhost:8080/api/admin/auth/login \
-H "Content-Type: application/json" \
-d '{"username": "admin", "password": "admin123"}'响应:
{
"code": 200,
"data": {
"accessToken": "eyJhbGciOiJIUzI1NiIs...",
"refreshToken": "eyJhbGciOiJIUzI1NiIs...",
"expiresIn": 86400
}
}使用 Token
curl http://localhost:8080/api/admin/users \
-H "Authorization: Bearer eyJhbGciOiJIUzI1NiIs..."刷新 Token
curl -X POST http://localhost:8080/api/admin/auth/refresh \
-H "Authorization: Bearer <当前Token>" \
-d '{"refreshToken": "..."}'Token Claims
| 字段 | 说明 |
|---|---|
| user_id | 用户 ID |
| username | 用户名 |
| role | 用户角色 |
| exp | 过期时间 |
配置
jwt:
secret: "至少32字符的随机字符串"
expire_hours: 24