升级JJWT 0.12.x后,如何替换已弃用的parser()与setSigningKey(Key)方法?
JJWT 0.12.6 解析验证JWT的正确姿势
JJWT 0.12.x版本重构了API,Jwts.parser()和setSigningKey(Key)已被弃用,改用Builder模式配置解析器,以下是替代方案:
替换后的Kotlin代码
val claims = Jwts.parserBuilder() .verifyWith(key) // 替代原setSigningKey方法 .build() .parseSignedClaims(token) // 替代原parseClaimsJws,明确处理带签名的JWT .payload
关键变化说明
- 解析器构建:必须用
Jwts.parserBuilder()创建解析器实例,旧的Jwts.parser()是单例设计,无法灵活扩展验证规则,因此被弃用。 - 密钥配置:
verifyWith(key)是官方推荐的替代方法,更清晰表达"使用该密钥验证签名"的意图,支持SecretKey、PublicKey等多种密钥类型。 - 令牌解析:
parseSignedClaims(token)是0.12+新增方法,专门用于解析带签名的JWT,返回的SignedJwt对象通过payload属性获取Claims;如果习惯旧写法,也可以继续用parseClaimsJws(token),但前者更符合新API的设计逻辑。
可选扩展配置
如果需要添加额外验证规则(如issuer、过期时间),直接在Builder中追加配置即可:
val claims = Jwts.parserBuilder() .verifyWith(key) .requireIssuer("your-app-issuer") // 验证令牌签发方 .requireSubject("user-id") // 验证令牌主题 .build() .parseSignedClaims(token) .payload
内容的提问来源于stack exchange,提问作者Md Esadulhaq
相关产品推荐
相关产品推荐

