feat: wscclient 并入 wsc(wsc.Client), 信封/心跳约定单一来源; 客户端 API 改名 NewClient/ClientConfig/BindPayload/PayloadHandler; 补各包 README
This commit is contained in:
@@ -0,0 +1,23 @@
|
||||
# jwtx
|
||||
|
||||
轻量 HMAC-SHA256 令牌(JWT 风格,无第三方依赖),用于登录态/服务间鉴权。
|
||||
|
||||
## 用法
|
||||
|
||||
```go
|
||||
import "git.zeroonesoft.cn/golib/zogo/jwtx"
|
||||
|
||||
token, err := jwtx.Sign(uid, 3600) // 签发,TTL 秒
|
||||
claims, err := jwtx.Parse(token) // 校验签名+过期,返回 *Claims{Uid, Exp, Msg}
|
||||
```
|
||||
|
||||
## 格式
|
||||
|
||||
`base64url(payload).base64url(hmac-sha256(payload))`,两段式(无 header 段),payload 为
|
||||
`Claims` JSON。
|
||||
|
||||
## 注意
|
||||
|
||||
- **签名密钥当前硬编码在包内**(`zo-maintain-jwt-secret-2026`)。仅适用于内网/测试场景;
|
||||
用于生产鉴权前应改为注入式(加 `SetSecret` 或从环境读取)。
|
||||
- 过期校验在 `Parse` 内完成(`Exp` 与当前时间比较)。
|
||||
Reference in New Issue
Block a user