开源网关Apache APISIX启用JWT身份验证

说明:

创建最小API

首先,确保你已经安装了.NET 6 SDK。创建文件夹"MinimalApiDemo",VS Code打开文件夹,打开终端

powershell 复制代码
dotnet new web -o MinimalApiDemo
cd MinimalApiDemo

修改Program.cs

cs 复制代码
var builder = WebApplication.CreateBuilder(args);
var app = builder.Build();

builder.WebHost.UseUrls("http://0.0.0.0:5001");

app.MapGet("/", () => "Hello, World!");

app.MapGet("/protect/{name}", (string name) => $"Hello, {name}!");

app.Run();

启动项目

powershell 复制代码
dotnet run

浏览器打开"http://192.168.8.220:5001/protect/tom",显示结果

plaintext 复制代码
Hello, tom!

创建消费者

创建两个消费者,管理员admin和用户user

json 复制代码
{
  "username": "admin_role",
  "plugins": {
    "jwt-auth": {
      "exp": 86400,
      "key": "admin",
      "secret": "admin1234567890"
    }
  }
}
json 复制代码
{
  "username": "user_role",
  "plugins": {
    "jwt-auth": {
      "exp": 86400,
      "key": "user",
      "secret": "user1234567890"
    }
  }
}

创建上游

创建公共API端点

为JWT身份验证创建公共API端点/apisix/plugin/jwt/sign

json 复制代码
{
  "uri": "/gen_token",
  "name": "jwttoken",
  "plugins": {
    "public-api": {
      "uri": "/apisix/plugin/jwt/sign"
    }
  },
  "status": 1
}

浏览器或者Postman等工具,请求如下链接,注意这里的key为admin

plaintext 复制代码
http://192.168.8.249:9080/gen_token?key=admin

得到admin的token

plaintext 复制代码
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJrZXkiOiJhZG1pbiIsImV4cCI6MTcxNzc2ODcwNH0.YeuyvRJmRHwajqmFm6G8ffYtguIW4PFoZ7LY3iDO8Kg

同理,接下来使用key为user

plaintext 复制代码
http://192.168.8.249:9080/gen_token?key=user

得到user的token

plaintext 复制代码
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJrZXkiOiJ1c2VyIiwiZXhwIjoxNzE3NzY4ODc0fQ.ZSpDGNmBHVjoKtLxxic6S5C4auNJx1FlAJThvJReq6k

创建测试路由

测试之前的最小API接口

json 复制代码
http://192.168.8.220:5001/protect/tom

【更多】【查看】的内容如下

json 复制代码
{
  "uri": "/protect/*",
  "name": "protect",
  "methods": [
    "GET"
  ],
  "plugins": {
    "consumer-restriction": {
      "whitelist": [
        "admin_role"
      ]
    },
    "jwt-auth": {}
  },
  "upstream_id": "516993931985027773",
  "status": 1
}

测试JWT认证

使用Postman工具,访问如下接口

plaintext 复制代码
http://192.168.8.249:9080/protect/tom

Postman提示

json 复制代码
{"message":"Missing JWT token in request"}

Headers中Key填写"Authorization",Value填写"Bearer [token]"(注意Bearer和[token]之间有一个空格)

使用user的token

plaintext 复制代码
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJrZXkiOiJ1c2VyIiwiZXhwIjoxNzE3NzY4ODc0fQ.ZSpDGNmBHVjoKtLxxic6S5C4auNJx1FlAJThvJReq6k

Postman提示如下。网关阻止了user用户请求

json 复制代码
{"message":"The consumer_name is forbidden."}

接下来使用admin的token

json 复制代码
Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJrZXkiOiJhZG1pbiIsImV4cCI6MTcxNzc2ODcwNH0.YeuyvRJmRHwajqmFm6G8ffYtguIW4PFoZ7LY3iDO8Kg

admin用户顺序访问受保护的接口

参考

相关推荐
秋千码途29 分钟前
小架构step系列10:日志热更新
java·linux·微服务
果子⌂1 小时前
Docker-构建镜像并实现LNMP架构
mysql·nginx·docker·容器·架构·php
你喜欢喝可乐吗?1 小时前
RuoYi-Cloud 验证码处理流程
java·spring cloud·微服务·vue
无敌糖果1 小时前
K8S数据流核心底层逻辑剖析
docker·容器·kubernetes·k8s架构·底层逻辑·k8s数据流
__只是为了好玩__3 小时前
Apache http 强制 https
http·https·apache·ssl
极限实验室5 小时前
一键启动:使用 start-local 脚本轻松管理 INFINI Console 与 Easysearch 本地环境
数据库·docker
❀͜͡傀儡师5 小时前
docker 安装数据集成平台 Apache SeaTunnel 服务
docker·容器
超级小忍6 小时前
Spring Boot 与 Docker 的完美结合:容器化你的应用
spring boot·后端·docker
B1nna8 小时前
Docker学习
学习·docker·容器
缘友一世8 小时前
网安系列【15】之Docker未授权访问漏洞
docker·容器