javascript - JWT 与 k6 签约

标签 javascript jwt load-testing k6

如何使用 JWT 对 JSON 对象进行编码签名为k6

export default function() {

  const mySecret = "aaaaaaa";
  const token = jwt.encode({ foo: 'bar' }, mySecret);

}

最佳答案

您可以使用内置 k6/encodingk6/crypto与 JWT 一起使用的模块。

由于 k6/crypto 模块尚不支持公钥加密,因此您只能使用共享 key 来签署 JWT(无需在纯 JS 中进行加密)。

这是一个示例脚本:

import crypto from "k6/crypto";
import encoding from "k6/encoding";

const algToHash = {
    HS256: "sha256",
    HS384: "sha384",
    HS512: "sha512"
};

function sign(data, hashAlg, secret) {
    let hasher = crypto.createHMAC(hashAlg, secret);
    hasher.update(data);

    // Some manual base64 rawurl encoding as `Hasher.digest(encodingType)`
    // doesn't support that encoding type yet.
    return hasher.digest("base64").replace(/\//g, "_").replace(/\+/g, "-").replace(/=/g, "");
}

function encode(payload, secret, algorithm) {
    algorithm = algorithm || "HS256";
    let header = encoding.b64encode(JSON.stringify({ typ: "JWT", alg: algorithm }), "rawurl");
    payload = encoding.b64encode(JSON.stringify(payload), "rawurl");
    let sig = sign(header + "." + payload, algToHash[algorithm], secret);
    return [header, payload, sig].join(".");
}

function decode(token, secret, algorithm) {
    let parts = token.split('.');
    let header = JSON.parse(encoding.b64decode(parts[0], "rawurl"));
    let payload = JSON.parse(encoding.b64decode(parts[1], "rawurl"));
    algorithm = algorithm || algToHash[header.alg];
    if (sign(parts[0] + "." + parts[1], algorithm, secret) != parts[2]) {
        throw Error("JWT signature verification failed");
    }
    return payload;
}

export default function() {
    let message = { key2: "value2" };
    let token = encode(message, "secret");
    console.log("encoded", token);
    let payload = decode(token, "secret");
    console.log("decoded", JSON.stringify(payload));
}

关于javascript - JWT 与 k6 签约,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46767543/

相关文章:

javascript - 单击下一个和上一个时,动态 li 在任意数量的 li 上仅移动 1 次

android - 使用刷新 token 在访问 token 过期之前刷新访问 token

java - 使用 Apple Java 用户验证登录

reactjs - 存储 json 网络 token

python - 蝗虫 : How to make locust run for a specific amount of time

javascript - 更改模板上的日期格式

javascript - Node js返回回调函数中设置的全局变量

testing - 以 CSV 格式生成摘要报告 Jmeter 输出,如表中所示

load-testing - 通过代理使用 Siege

javascript - Jquery trim 这个并设置值