0

我在 GoLang API 中设置安全中间件,似乎一切设置正确,但我收到错误“密钥类型无效”。

我已经确认我的签名算法是 RS256 并且配置了中间件选项 @SigningMethod: jwt.SigningMethodRS256

我有一个有效的令牌……中间件中的所有其他内容都通过了。

中间件中此错误的入口点是 jwt.ParseRSAPrivateKeyFromPEM 方法。

我已经在 github.com/dgrijalva/jwt-go/rsa.go 包中隔离了错误:第 62 行的验证()是被抛出的 ErrInvalidKeyType。到目前为止,所有参数似乎都是可靠和适当的(例如 m|signingString|signature|key),但是这个 key.(*rsa.PublicKey) 失败了……在我的调试器(GoLand)中,我检查了 *rsa 并得到了响应'找不到 rsa 的符号值'...</p>

if rsaKey, ok = key.(*rsa.PublicKey); !ok {
    return ErrInvalidKeyType
}

请注意……如果还不是很明显……我对 GoLang 很陌生

- - - 更新 - - -

所以在最细粒度的层面上,恐慌从 go/1.12.8/libexec/src/crypto/rsa/rsa.go:49 开始

func (pub *PublicKey) Size() int {
    log.Printf("SIZE ::: %v :: %v",pub.N.BitLen(), pub.N)
    return (pub.N.BitLen() + 7) / 8
}

pub 被视为 nil 指针取消引用。我将其追溯到 mux -->

加密/rsa.VerifyPKCS1v15(...) /usr/local/Cellar/go/1.12.8/libexec/src/crypto/rsa/pkcs1v15.go:275

github.com/dgrijalva/jwt-go.(*SigningMethodRSA).Verify(...) /Users/me/Sandbox/src/github.com/dgrijalva/jwt-go/rsa.go:73

github.com/dgrijalva/jwt-go.(*Parser).ParseWithClaims(...) /Users/me/Sandbox/src/github.com/dgrijalva/jwt-go/parser.go:77

github.com/dgrijalva/jwt-go.(*Parser).Parse(...) /Users/btschirhart/Sandbox/src/github.com/dgrijalva/jwt-go/parser.go:20

github.com/dgrijalva/jwt-go.Parse(...) /Users/me/Sandbox/src/github.com/dgrijalva/jwt-go/token.go:89

github.com/auth0/go-jwt-middleware.(*JWTMiddleware).CheckJWT(...) /Users/me/Sandbox/src/github.com/auth0/go-jwt-middleware/jwtmiddleware.go:203

github.com/auth0/go-jwt-middleware.(*JWTMiddleware).Handler.func1(...) /Users/me/Sandbox/src/github.com/auth0/go-jwt-middleware/jwtmiddleware.go: 110

net/http.HandlerFunc.ServeHTTP(...) /usr/local/Cellar/go/1.12.8/libexec/src/net/http/server.go:1995

github.com/gorilla/mux.(*Router).ServeHTTP(...) /Users/me/Sandbox/src/github.com/gorilla/mux/mux.go:210 +0xe3

4

1 回答 1

1

找到了答案。这不是一个真正的答案,但它确实解决了问题。

而不是 '-----BEGIN' 和 'END-----' 我使用了 '----BEGIN' 和 'END----' 在我的中间件中构建证书。

在 go/1.12.8/libexec/src/encoding/pem/pem.go:82 中有一个针对 '-----BEGIN' 的检查,如果失败,它只返回 nil。

if bytes.HasPrefix(data, pemStart[1:]) {
    rest = rest[len(pemStart)-1 : len(data)]
} else if i := bytes.Index(data, pemStart); i >= 0 {
    rest = rest[i+len(pemStart) : len(data)]
} else {
    return nil, data
}
于 2019-08-21T19:57:49.277 回答