-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathJwtService.java
More file actions
106 lines (90 loc) · 3.39 KB
/
Copy pathJwtService.java
File metadata and controls
106 lines (90 loc) · 3.39 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
package com.crimeLink.analyzer.service;
import io.jsonwebtoken.Claims;
import io.jsonwebtoken.Jwts;
import io.jsonwebtoken.io.Decoders;
import io.jsonwebtoken.security.Keys;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.security.core.userdetails.UserDetails;
import org.springframework.stereotype.Service;
import java.nio.charset.StandardCharsets;
import java.security.Key;
import java.security.MessageDigest;
import java.util.Date;
import java.util.HashMap;
import java.util.Map;
import java.util.function.Function;
@Service
public class JwtService {
@Value("${jwt.secret}")
private String secretKey;
@Value("${jwt.expiration}")
private long jwtExpiration;
public String extractUsername(String token) {
return extractClaim(token, Claims::getSubject);
}
public <T> T extractClaim(String token, Function<Claims, T> claimsResolver) {
final Claims claims = extractAllClaims(token);
return claimsResolver.apply(claims);
}
public String generateToken(UserDetails userDetails) {
return generateToken(new HashMap<>(), userDetails);
}
public String generateToken(Map<String, Object> extraClaims, UserDetails userDetails) {
return buildToken(extraClaims, userDetails, jwtExpiration);
}
private String buildToken(
Map<String, Object> extraClaims,
UserDetails userDetails,
long expiration
) {
// Add authorities (roles) to JWT claims
extraClaims.put("authorities", userDetails.getAuthorities().stream()
.map(authority -> authority.getAuthority())
.toList());
return Jwts
.builder()
.claims(extraClaims)
.subject(userDetails.getUsername())
.issuedAt(new Date(System.currentTimeMillis()))
.expiration(new Date(System.currentTimeMillis() + expiration))
.signWith(getSignInKey())
.compact();
}
public boolean isTokenValid(String token, UserDetails userDetails) {
final String username = extractUsername(token);
return (username.equals(userDetails.getUsername())) && !isTokenExpired(token);
}
private boolean isTokenExpired(String token) {
return extractExpiration(token).before(new Date());
}
private Date extractExpiration(String token) {
return extractClaim(token, Claims::getExpiration);
}
private Claims extractAllClaims(String token) {
return Jwts
.parser()
.verifyWith(Keys.hmacShaKeyFor(Decoders.BASE64.decode(secretKey)))
.build()
.parseSignedClaims(token)
.getPayload();
}
private Key getSignInKey() {
byte[] keyBytes;
try {
keyBytes = Decoders.BASE64.decode(secretKey);
} catch (IllegalArgumentException ex) {
// Fallback for non-base64 secrets: derive a stable 32-byte key
byte[] raw = secretKey.getBytes(StandardCharsets.UTF_8);
if (raw.length < 32) {
try {
keyBytes = MessageDigest.getInstance("SHA-256").digest(raw);
} catch (Exception e) {
keyBytes = raw;
}
} else {
keyBytes = raw;
}
}
return Keys.hmacShaKeyFor(keyBytes);
}
}