Dotnet Core-关于8.0版本中jwt的官方bug

news/2024/9/23 12:11:03/

Dotnet Core-关于8.0版本中jwt的官方bug

  • 缘起
  • Bug本体
  • 解决方案
  • 补充

缘起

自从诞生了互联网,网络安全一直是一个没有硝烟的战场。身份验证的实现已经在历代大佬的带领下更换了很多版本。JWT是目前比较常见的身份验证机制之一。
时间有限,今天就简单的记录dotnet core升级到8.0后认证失败bug的表现与若干解决方法。以后有时间展开讲一下JWT的实现原理。

Bug本体

  • 环境
  • 相关包及版本
    • Microsoft.AspNetCore.Authentication.JwtBearer - 8.0.0
    • System.IdentityModel.Tokens.Jwt - 8.0.0
  • Bug表现
    • 可以正常生成JWT,而且可以通过jwt.io准确解析验证
    • 在请求头添附的jwt可以准确完整地传到服务器端
    • 服务器无法正常解析jwt,报错内容为

    Authentication failed: IDX14100: JWT is not well formed, there are no dots (.)

解决方案

  1. 版本退回到7.x
  2. 调整jwt的生成步骤
    2.1 jwt密钥转换为字节数组时,把Encoding.UTF8.GetBytes方法替换为Encoding.ASCII.GetBytes
    2.2 生成jwt时,检查iatexp等的数据格式,一说是8.0版要统一为int,比如要统一为以new Claim(JwtRegisteredClaimNames.Iat, DateTimeOffset.Now.ToUnixTimeSeconds().ToString(), ClaimValueTypes.Integer64)
    2.3 在项目中引用Microsoft.IdentityModel.JsonWebTokens 8.0.0版本

补充

我个人除了回退版本,把以上列举方法都试过,在我的场景,2.3方法是实用的。.net core 7微软已经正式宣布在今年五月已经停止支持,所以退回版本方案准备放到实在走投无路再用。
这个问题的各种方法基本都是在github issue里翻出来的,总之这个问题是官方包升级8.0导致的兼容性bug,截止到本文落笔的最新版本8.0.8尚未修复这个问题。简单记录,希望大家编程顺利。


http://www.ppmy.cn/news/1515346.html

相关文章

PyTorch数据子集采样精粹:torch.utils.data.Subset深度解析

标题:PyTorch数据子集采样精粹:torch.utils.data.Subset深度解析 在深度学习项目中,对数据集进行有效的子集采样是常见需求,无论是为了创建训练集和测试集,还是进行K折交叉验证。PyTorch的torch.utils.data.Subset工具…

趣味算法------尾部零的个数(C语言,python双重解法)

目录 题目描述&#xff1a; 解题思路&#xff1a; 具体代码&#xff1a; 注意&#xff1a; 题目描述&#xff1a; 给出数字 n(0<n<1000000)&#xff0c;计算出 n 阶乘尾部零的个数。 输入输出格式 输入格式 一个整数。 输出格式 一个整数。 输入输出样例 输入 11 输…

基于微信小程序靓丽内蒙古APP(源码+定制+辅导)

博主介绍&#xff1a; ✌我是阿龙&#xff0c;一名专注于Java技术领域的程序员&#xff0c;全网拥有10W粉丝。作为CSDN特邀作者、博客专家、新星计划导师&#xff0c;我在计算机毕业设计开发方面积累了丰富的经验。同时&#xff0c;我也是掘金、华为云、阿里云、InfoQ等平台…

springboot admin监控

服务端搭建 maven的依赖&#xff0c;包括服务端和客户端&#xff0c;以及注册到nacos上面 <?xml version"1.0" encoding"UTF-8"?> <project xmlns"http://maven.apache.org/POM/4.0.0" xmlns:xsi"http://www.w3.org/2001/XML…

8.购物车清单

购物车清单 一、后端1.1创建ShoppingCart类1.2创建CartServlet类 二、前端2.1轻组件引入&#xff0c;函数引入2.2创建getList函数 &#xff0c;获取后端数据 一、后端 1.1创建ShoppingCart类 创建ShoppingCart类封装购物车信息&#xff0c;用来存放从数据库查询出来的数据。 …

数据可视化大屏模板-美化图表

Axure作为一款强大的原型设计软件&#xff0c;不仅擅长构建交互式界面&#xff0c;更在数据可视化方面展现出了非凡的创意与实用性。今天&#xff0c;就让我们一起探索Axure设计的几款精美数据可视化大屏模板&#xff0c;感受数据之美。 立体图表的视觉冲击力 Axure的数据可视…

【第79课】服务攻防-中间件安全IISApacheTomcatNginx弱口令错误配置CVE

免责声明 本文发布的工具和脚本&#xff0c;仅用作测试和学习研究&#xff0c;禁止用于商业用途&#xff0c;不能保证其合法性&#xff0c;准确性&#xff0c;完整性和有效性&#xff0c;请根据情况自行判断。 如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利&#xff0…

Golang 内存之mspan、mcache、mcentral 和 mheap 数据结构

本文最新版本请查看原文&#xff1a;https://blog.haohtml.com/archives/29385 Golang中的内存部件组成关系如下图所示 components of memory allocation golang 内存分配组件 在学习golang 内存时&#xff0c;经常会涉及几个重要的数据结构&#xff0c;如果不熟悉它们的情况下…