开源网关Apache APISIX启用JWT身份验证

说明:

创建最小API

首先,确保你已经安装了.NET 6 SDK。创建文件夹"MinimalApiDemo",VS Code打开文件夹,打开终端

powershell 复制代码
dotnet new web -o MinimalApiDemo
cd MinimalApiDemo

修改Program.cs

cs 复制代码
var builder = WebApplication.CreateBuilder(args);
var app = builder.Build();

builder.WebHost.UseUrls("http://0.0.0.0:5001");

app.MapGet("/", () => "Hello, World!");

app.MapGet("/protect/{name}", (string name) => $"Hello, {name}!");

app.Run();

启动项目

powershell 复制代码
dotnet run

浏览器打开"http://192.168.8.220:5001/protect/tom",显示结果

plaintext 复制代码
Hello, tom!

创建消费者

创建两个消费者,管理员admin和用户user

json 复制代码
{
  "username": "admin_role",
  "plugins": {
    "jwt-auth": {
      "exp": 86400,
      "key": "admin",
      "secret": "admin1234567890"
    }
  }
}
json 复制代码
{
  "username": "user_role",
  "plugins": {
    "jwt-auth": {
      "exp": 86400,
      "key": "user",
      "secret": "user1234567890"
    }
  }
}

创建上游

创建公共API端点

为JWT身份验证创建公共API端点/apisix/plugin/jwt/sign

json 复制代码
{
  "uri": "/gen_token",
  "name": "jwttoken",
  "plugins": {
    "public-api": {
      "uri": "/apisix/plugin/jwt/sign"
    }
  },
  "status": 1
}

浏览器或者Postman等工具,请求如下链接,注意这里的key为admin

plaintext 复制代码
http://192.168.8.249:9080/gen_token?key=admin

得到admin的token

plaintext 复制代码
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJrZXkiOiJhZG1pbiIsImV4cCI6MTcxNzc2ODcwNH0.YeuyvRJmRHwajqmFm6G8ffYtguIW4PFoZ7LY3iDO8Kg

同理,接下来使用key为user

plaintext 复制代码
http://192.168.8.249:9080/gen_token?key=user

得到user的token

plaintext 复制代码
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJrZXkiOiJ1c2VyIiwiZXhwIjoxNzE3NzY4ODc0fQ.ZSpDGNmBHVjoKtLxxic6S5C4auNJx1FlAJThvJReq6k

创建测试路由

测试之前的最小API接口

json 复制代码
http://192.168.8.220:5001/protect/tom

【更多】【查看】的内容如下

json 复制代码
{
  "uri": "/protect/*",
  "name": "protect",
  "methods": [
    "GET"
  ],
  "plugins": {
    "consumer-restriction": {
      "whitelist": [
        "admin_role"
      ]
    },
    "jwt-auth": {}
  },
  "upstream_id": "516993931985027773",
  "status": 1
}

测试JWT认证

使用Postman工具,访问如下接口

plaintext 复制代码
http://192.168.8.249:9080/protect/tom

Postman提示

json 复制代码
{"message":"Missing JWT token in request"}

Headers中Key填写"Authorization",Value填写"Bearer [token]"(注意Bearer和[token]之间有一个空格)

使用user的token

plaintext 复制代码
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJrZXkiOiJ1c2VyIiwiZXhwIjoxNzE3NzY4ODc0fQ.ZSpDGNmBHVjoKtLxxic6S5C4auNJx1FlAJThvJReq6k

Postman提示如下。网关阻止了user用户请求

json 复制代码
{"message":"The consumer_name is forbidden."}

接下来使用admin的token

json 复制代码
Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJrZXkiOiJhZG1pbiIsImV4cCI6MTcxNzc2ODcwNH0.YeuyvRJmRHwajqmFm6G8ffYtguIW4PFoZ7LY3iDO8Kg

admin用户顺序访问受保护的接口

参考

相关推荐
问窗1 小时前
微服务中Spring boot的包扫描范围
java·spring boot·微服务
雪碧聊技术1 小时前
Docker3:docker基础1
运维·docker·容器·docker常见命令
疯一样的码农1 小时前
Apache Maven 标准文件目录布局
java·maven·apache
千羽星弦1 小时前
Apache和HTTPS证书的生成与安装
网络协议·https·apache
聂 可 以3 小时前
IDEA一键启动多个微服务
java·微服务·intellij-idea
大虾别跑4 小时前
docker安装zabbix +grafana
docker·zabbix·grafana
wsxlgg5 小时前
docker搭建jpom
docker
FLGB5 小时前
Docker 安装单机版mysql 并持久化数据
mysql·docker·容器
杰哥的技术杂货铺6 小时前
Centos 7 安装 Docker 最新版本
linux·docker·centos
moxiaoran57536 小时前
Centos使用docker搭建Graylog日志平台
docker·centos·graylog