JWT 认证指南

JWT 认证指南

认证流程

  1. 调用登录接口获取 accessTokenrefreshToken
  2. 后续请求在 Authorization: Bearer <accessToken> 头部携带 Token
  3. Token 过期后使用 refreshToken 刷新

登录

curl -X POST http://localhost:8080/api/admin/auth/login \
  -H "Content-Type: application/json" \
  -d '{"username": "admin", "password": "admin123"}'

响应:

{
  "code": 200,
  "data": {
    "accessToken": "eyJhbGciOiJIUzI1NiIs...",
    "refreshToken": "eyJhbGciOiJIUzI1NiIs...",
    "expiresIn": 86400
  }
}

使用 Token

curl http://localhost:8080/api/admin/users \
  -H "Authorization: Bearer eyJhbGciOiJIUzI1NiIs..."

刷新 Token

curl -X POST http://localhost:8080/api/admin/auth/refresh \
  -H "Authorization: Bearer <当前Token>" \
  -d '{"refreshToken": "..."}'

Token Claims

字段 说明
user_id 用户 ID
username 用户名
role 用户角色
exp 过期时间

配置

jwt:
  secret: "至少32字符的随机字符串"
  expire_hours: 24