第三方程序接口的提供

簡(jiǎn)單記錄一下和第三方對(duì)接的文件的上傳下載驗(yàn)證設(shè)計(jì)


工作以來(lái)還是第一次做這種加密和驗(yàn)證類的程序設(shè)計(jì)遗契,初版應(yīng)該還有很多不足,簡(jiǎn)單總結(jié)一下病曾,方便后續(xù)的回顧和迭代牍蜂。

拿到這個(gè)需求后我能考慮到的點(diǎn)有以下幾個(gè)

1、登錄驗(yàn)證機(jī)制泰涂。

2鲫竞、密碼傳輸?shù)募用艽胧?/p>

3、多線程安全和程序的可復(fù)用可擴(kuò)展逼蒙。

設(shè)計(jì)思路如下

用戶發(fā)送請(qǐng)求——服務(wù)端返回公鑰

用戶對(duì)密碼進(jìn)行加密——登錄驗(yàn)證請(qǐng)求——返回token

用戶存儲(chǔ)token并攜帶再請(qǐng)求頭中——上傳和下載贡茅。

其中應(yīng)用到的主要技術(shù)有 :

1、RSA算法加密

2、MD5算法簽名認(rèn)證加密

3顶考、JWT的token生成和驗(yàn)證機(jī)制

4赁还、spring基礎(chǔ)應(yīng)用

RSA算法總結(jié)過(guò)了不再贅述,MD5加密技術(shù)也比較老也不贅述了

這里總結(jié)一下JWT的token實(shí)現(xiàn)機(jī)制

1驹沿、生成一個(gè)秘鑰

2艘策、生成token

/**

* 生成token,該方法只在用戶登錄成功后調(diào)用

*

* @param Map集合渊季,可以存儲(chǔ)用戶id朋蔫,token生成時(shí)間,token過(guò)期時(shí)間等自定義字段

* @return token字符串,若失敗則返回null

*/

public static String createToken(Map<String, Object> payload) {

String tokenString = null;

// 創(chuàng)建一個(gè) JWS object

JWSObject jwsObject = new JWSObject(header, new Payload(new JSONObject(payload)));

try {

// 將jwsObject 進(jìn)行HMAC簽名

jwsObject.sign(new MACSigner(SECRET));

tokenString = jwsObject.serialize();

} catch (JOSEException e) {

System.err.println("簽名失敗:" + e.getMessage());

e.printStackTrace();

}

return tokenString;

}

3却汉、驗(yàn)證token

/**

* 校驗(yàn)token是否合法驯妄,返回Map集合,集合中主要包含 state狀態(tài)碼 data鑒權(quán)成功后從token中提取的數(shù)據(jù)

* 該方法在過(guò)濾器中調(diào)用,每次請(qǐng)求API時(shí)都校驗(yàn)

*

* @param token

* @return Map<String, Object>

*/

public static Map<String, Object> validToken(String token) {

Map<String, Object> resultMap = new HashMap<String, Object>();

try {

JWSObject jwsObject = JWSObject.parse(token);

Payload payload = jwsObject.getPayload();

JWSVerifier verifier = new MACVerifier(SECRET);

if (jwsObject.verify(verifier)) {

JSONObject jsonOBj = payload.toJSONObject();

// token校驗(yàn)成功(此時(shí)沒(méi)有校驗(yàn)是否過(guò)期)

resultMap.put("state", TokenState.VALID.toString());

// 若payload包含ext字段合砂,則校驗(yàn)是否過(guò)期

if (jsonOBj.containsKey("ext")) {

long extTime = Long.valueOf(jsonOBj.get("ext").toString());

long curTime = new Date().getTime();

// 過(guò)期了

if (curTime > extTime) {

resultMap.clear();

resultMap.put("state", TokenState.EXPIRED.toString());

}

}

resultMap.put("data", jsonOBj);

} else {

// 校驗(yàn)失敗

resultMap.put("state", TokenState.INVALID.toString());

}

} catch (Exception e) {

// e.printStackTrace();

// token格式不合法導(dǎo)致的異常

resultMap.clear();

resultMap.put("state", TokenState.INVALID.toString());

}

return resultMap;

}

這里進(jìn)行一下思路的擴(kuò)展

1青扔、加密

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市翩伪,隨后出現(xiàn)的幾起案子微猖,更是在濱河造成了極大的恐慌,老刑警劉巖缘屹,帶你破解...
    沈念sama閱讀 206,602評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件凛剥,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡轻姿,警方通過(guò)查閱死者的電腦和手機(jī)犁珠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,442評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)互亮,“玉大人盲憎,你說(shuō)我怎么就攤上這事「炜妫” “怎么了饼疙?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,878評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)慕爬。 經(jīng)常有香客問(wèn)我窑眯,道長(zhǎng),這世上最難降的妖魔是什么医窿? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,306評(píng)論 1 279
  • 正文 為了忘掉前任磅甩,我火速辦了婚禮,結(jié)果婚禮上姥卢,老公的妹妹穿的比我還像新娘卷要。我一直安慰自己渣聚,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,330評(píng)論 5 373
  • 文/花漫 我一把揭開(kāi)白布僧叉。 她就那樣靜靜地躺著奕枝,像睡著了一般。 火紅的嫁衣襯著肌膚如雪瓶堕。 梳的紋絲不亂的頭發(fā)上隘道,一...
    開(kāi)封第一講書(shū)人閱讀 49,071評(píng)論 1 285
  • 那天,我揣著相機(jī)與錄音郎笆,去河邊找鬼谭梗。 笑死,一個(gè)胖子當(dāng)著我的面吹牛宛蚓,可吹牛的內(nèi)容都是我干的激捏。 我是一名探鬼主播,決...
    沈念sama閱讀 38,382評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼凄吏,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼远舅!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起竞思,我...
    開(kāi)封第一講書(shū)人閱讀 37,006評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤表谊,失蹤者是張志新(化名)和其女友劉穎钞护,沒(méi)想到半個(gè)月后盖喷,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,512評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡难咕,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,965評(píng)論 2 325
  • 正文 我和宋清朗相戀三年课梳,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片余佃。...
    茶點(diǎn)故事閱讀 38,094評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡暮刃,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出爆土,到底是詐尸還是另有隱情椭懊,我是刑警寧澤,帶...
    沈念sama閱讀 33,732評(píng)論 4 323
  • 正文 年R本政府宣布步势,位于F島的核電站氧猬,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏坏瘩。R本人自食惡果不足惜盅抚,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,283評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望倔矾。 院中可真熱鬧妄均,春花似錦柱锹、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,286評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至烫沙,卻和暖如春匹层,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背锌蓄。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,512評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工升筏, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人瘸爽。 一個(gè)月前我還...
    沈念sama閱讀 45,536評(píng)論 2 354
  • 正文 我出身青樓您访,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親剪决。 傳聞我的和親對(duì)象是個(gè)殘疾皇子灵汪,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,828評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容