You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

升级JJWT 0.12.x后,如何替换已弃用的parser()与setSigningKey(Key)方法?

JJWT 0.12.6 解析验证JWT的正确姿势

JJWT 0.12.x版本重构了API,Jwts.parser()和setSigningKey(Key)已被弃用,改用Builder模式配置解析器,以下是替代方案:

替换后的Kotlin代码

val claims = Jwts.parserBuilder()
    .verifyWith(key) // 替代原setSigningKey方法
    .build()
    .parseSignedClaims(token) // 替代原parseClaimsJws,明确处理带签名的JWT
    .payload

关键变化说明

  • 解析器构建:必须用Jwts.parserBuilder()创建解析器实例,旧的Jwts.parser()是单例设计,无法灵活扩展验证规则,因此被弃用。
  • 密钥配置:verifyWith(key)是官方推荐的替代方法,更清晰表达"使用该密钥验证签名"的意图,支持SecretKey、PublicKey等多种密钥类型。
  • 令牌解析:parseSignedClaims(token)是0.12+新增方法,专门用于解析带签名的JWT,返回的SignedJwt对象通过payload属性获取Claims;如果习惯旧写法,也可以继续用parseClaimsJws(token),但前者更符合新API的设计逻辑。

可选扩展配置

如果需要添加额外验证规则(如issuer、过期时间),直接在Builder中追加配置即可:

val claims = Jwts.parserBuilder()
    .verifyWith(key)
    .requireIssuer("your-app-issuer") // 验证令牌签发方
    .requireSubject("user-id") // 验证令牌主题
    .build()
    .parseSignedClaims(token)
    .payload

内容的提问来源于stack exchange,提问作者Md Esadulhaq

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 23:57:27