JavaJWT:适用于Java和Adroid的JSONWebToke(JWT)库
JJWT旨在成为最容易使用和理解的库,用于在JVM和Adroid上创建和验证JSONWebToke(JWT)。JJWT是纯Java实现,完全基于JWT、JWS、JWE、JWK和JWARFC规范以及Apache2.0许可条款下的开源。该库由Okta的高级架构师LesHazlewood创建,由一个贡献者社区支持和维护。该库还添加了一些不属于规范的便利扩展,例如JWTcompressio和claimeforcemet。
特性:
在所有JDK和Adroid上完全正常运行
自动安全最佳实践和断言
易于学习和阅读的API
方便易读的流畅界面,非常适合IDE自动补全以快速编写代码
完全符合所有已实现功能的RFC规范,针对RFC指定的测试向量进行测试
通过强制执行100%测试代码覆盖率实现稳定的实施。
使用所有标准JWS算法创建、解析和验证经过数字签名的紧凑型JWT(也称为JWS):
HS256:HMACusigSHA-256
HS384:HMACusigSHA-384
HS512:HMACusigSHA-512
ES256:ECDSAusigP-256adSHA-256
ES384:ECDSAusigP-384adSHA-384
ES512:ECDSAusigP-521adSHA-512
RS256:RSASSA-PKCS-v1_5usigSHA-256
RS384:RSASSA-PKCS-v1_5usigSHA-384
RS512:RSASSA-PKCS-v1_5usigSHA-512
PS256:RSASSA-PSSusigSHA-256adMGF1withSHA-2561
PS384:RSASSA-PSSusigSHA-384adMGF1withSHA-3841
PS512:RSASSA-PSSusigSHA-512adMGF1withSHA-5121
超出规范的便利性增强功能
任何大型JWT的body压缩,而不仅仅是JWE
声明断言(需要特定值)
在使用兼容的JSON解析器(例如Jackso)时声明POJO编组和解组
基于所需JWA算法的安全密钥生成
更多……







评论