0

0

Golang实现基础用户认证系统项目

P粉602998670

P粉602998670

发布时间:2025-09-06 08:52:02

|

477人浏览过

|

来源于php中文网

原创

实现用户认证系统,包含注册、登录、JWT鉴权及受保护路由。项目结构清晰,使用Gin框架与GORM操作SQLite数据库,通过bcrypt哈希密码,JWT实现中间件鉴权,适合学习扩展。

golang实现基础用户认证系统项目

用Golang实现一个基础的用户认证系统,核心功能包括用户注册、登录、JWT鉴权和受保护的路由访问。整个项目结构清晰,适合学习和扩展。

项目结构设计

一个合理的项目结构有助于后期维护和扩展:

  • main.go:程序入口,路由配置
  • handlers/:处理HTTP请求逻辑
  • models/:定义用户结构体和数据库操作
  • middleware/:JWT鉴权中间件
  • utils/工具函数,如密码哈希、生成JWT
  • database/:数据库连接初始化

用户模型与数据库连接

使用SQLite或PostgreSQL存储用户信息。这里以SQLite为例,使用

gorm
作为ORM。

定义用户模型:

立即学习go语言免费学习笔记(深入)”;

package models

type User struct { ID uint

gorm:"primaryKey"
Username string
gorm:"unique;not null"
Password string
gorm:"not null"
}

初始化数据库连接:

package database

import ( "gorm.io/driver/sqlite" "gorm.io/gorm" )

var DB *gorm.DB

func Init() { var err error DB, err = gorm.Open(sqlite.Open("users.db"), &gorm.Config{}) if err != nil { panic("failed to connect database") } DB.AutoMigrate(&User{}) }

注册与登录接口

handlers/auth.go
中实现注册和登录逻辑。

注册:接收用户名密码,密码哈希后存入数据库。

网趣购物系统加强升级版
网趣购物系统加强升级版

新版本程序更新主要体现在:完美整合BBS论坛程序,用户只须注册一个帐号,即可全站通用!采用目前流行的Flash滚动切换广告 变换形式多样,受人喜爱!在原有提供的5种在线支付基础上增加北京云网支付!对留言本重新进行编排,加入留言验证码,后台有留言审核开关对购物系统的前台进行了一处安全更新。在原有文字友情链接基础上,增加LOGO友情链接功能强大的6种在线支付方式可选,自由切换。对新闻列表进行了调整,

下载
func Register(c *gin.Context) {
  var user models.User
  if err := c.ShouldBindJSON(&user); err != nil {
    c.JSON(400, gin.H{"error": "invalid input"})
    return
  }

hashedPassword, _ := utils.HashPassword(user.Password) user.Password = hashedPassword

if err := database.DB.Create(&user).Error; err != nil { c.JSON(400, gin.H{"error": "username already exists"}) return }

c.JSON(201, gin.H{"message": "user created"}) }

登录:验证凭据,签发JWT。

func Login(c *gin.Context) {
  var input models.User
  if err := c.ShouldBindJSON(&input); err != nil {
    c.JSON(400, gin.H{"error": "invalid input"})
    return
  }

var user models.User if err := database.DB.Where("username = ?", input.Username).First(&user).Error; err != nil { c.JSON(401, gin.H{"error": "invalid credentials"}) return }

if !utils.CheckPasswordHash(input.Password, user.Password) { c.JSON(401, gin.H{"error": "invalid credentials"}) return }

token, err := utils.GenerateJWT(user.Username) if err != nil { c.JSON(500, gin.H{"error": "could not generate token"}) return }

c.JSON(200, gin.H{"token": token}) }

JWT中间件实现鉴权

middleware/auth.go
中实现JWT验证中间件。

package middleware

import ( "net/http" "strings" "github.com/dgrijalva/jwt-go" "github.com/gin-gonic/gin" )

var jwtKey = []byte("my_secret_key")

func AuthMiddleware() gin.HandlerFunc { return func(c *gin.Context) { authHeader := c.GetHeader("Authorization") if authHeader == "" { c.JSON(401, gin.H{"error": "missing authorization header"}) c.Abort() return }

tokenString := strings.TrimPrefix(authHeader, "Bearer ")
claims := &jwt.StandardClaims{}

token, err := jwt.ParseWithClaims(tokenString, claims, func(token *jwt.Token) (interface{}, error) {
  return jwtKey, nil
})

if err != nil || !token.Valid {
  c.JSON(401, gin.H{"error": "invalid or expired token"})
  c.Abort()
  return
}

c.Set("username", claims.Subject)
c.Next()

} }

保护路由示例:

router.GET("/protected", middleware.AuthMiddleware(), func(c *gin.Context) {
  username := c.MustGet("username").(string)
  c.JSON(200, gin.H{"message": "hello " + username})
})

工具函数封装

utils/jwt.go
中生成JWT:

package utils

import ( "time" "github.com/dgrijalva/jwt-go" )

var jwtKey = []byte("my_secret_key")

func GenerateJWT(username string) (string, error) { claims := &jwt.StandardClaims{ Subject: username, ExpiresAt: time.Now().Add(24 * time.Hour).Unix(), }

token := jwt.NewWithClaims(jwt.SigningMethodHS256, claims) return token.SignedString(jwtKey) }

密码哈希使用

bcrypt

package utils

import ( "golang.org/x/crypto/bcrypt" )

func HashPassword(password string) (string, error) { bytes, err := bcrypt.GenerateFromPassword([]byte(password), 12) return string(bytes), err }

func CheckPasswordHash(password, hash string) bool { err := bcrypt.CompareHashAndPassword([]byte(hash), []byte(password)) return err == nil }

基本上就这些。运行程序后,先注册用户,再用返回的token请求受保护接口。整个流程简单清晰,适合初学者理解Golang Web开发和认证机制。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

173

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

224

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

335

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

206

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

388

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

193

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

187

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

191

2025.06.17

俄罗斯搜索引擎Yandex最新官方入口网址
俄罗斯搜索引擎Yandex最新官方入口网址

Yandex官方入口网址是https://yandex.com;用户可通过网页端直连或移动端浏览器直接访问,无需登录即可使用搜索、图片、新闻、地图等全部基础功能,并支持多语种检索与静态资源精准筛选。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1

2025.12.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号