從零開始Gin Web+Vue商城的搭建(三)-- session和用戶模塊

用戶和session模塊以及登錄功能轧苫,大概思路是這樣的
1)用戶密碼登錄時,在后臺的req中記住session.
2)如果用戶保存登錄密碼疫蔓,則記住cookie含懊,否則把當(dāng)前用戶的cookie設(shè)置為空;
3)每次用戶需要向后臺進(jìn)行請求時,進(jìn)行狀態(tài)檢驗(yàn):
1.判斷session是否存在衅胀?
2.若session存在岔乔,則繼續(xù)進(jìn)行請求操作,并將session的有效時間重新設(shè)置一次滚躯;
3.若session不存在雏门,則判斷cookie是否存在?
4.若cookie存在嘿歌,使用該cookie完成自動登錄;

一、中間件(攔截器)

對于C#玩家來說剿配,go的攔截器真是苦惱了我半天搅幅,因?yàn)樗蚜税胩煲矝]有一個能實(shí)現(xiàn)攔截器的框架,后來才恍然大悟的發(fā)現(xiàn)原來中間件可以實(shí)現(xiàn)類似的功能呼胚。
先在router中添加一個全局中間件

//router.go
package main

import (
    "net/http"

    "./MiddleWare"

    "./FPList"
    "github.com/gin-contrib/cors"
    "github.com/gin-gonic/gin"
)

func RouterInit(router *gin.Engine) {
    router.Use(cors.Default())
    router.Use(MiddleWare.IsLogin(c * gin.Context))
    router.GET("/", func(c *gin.Context) {
        c.String(http.StatusOK, "It works On 8081")
    })
    router.GET("/Login", FPList.GetList)
    router.GET("/FPList", FPList.GetList)
}
簡述Gorilla/session

首先有個問題茄唐,golang本身并沒有封裝session的操作,Gorilla的session包是個不錯的選擇蝇更。

import ("github.com/gorilla/sessions")

點(diǎn)開源碼看了一下沪编,interface只暴露了Get,New年扩,Save三個方法蚁廓,而在上面邏輯中我們需要重新設(shè)計(jì)session的時間,可是session包中并沒有暴露該方法厨幻,只是在new的時候設(shè)置了默認(rèn)值相嵌。

//store.go
func NewCookieStore(keyPairs ...[]byte) *CookieStore {
    cs := &CookieStore{
        Codecs: securecookie.CodecsFromPairs(keyPairs...),
        Options: &Options{
            Path:   "/",
            MaxAge: 86400 * 30,
        },
    }

    cs.MaxAge(cs.Options.MaxAge)
    return cs
}

如果我們想修改時間的話就需要一個修改時間的方法,在源碼122行驚喜的看到了MaxAge方法况脆,直接在接口里添加就好了饭宾。

//store.go
// Store is an interface for custom session stores.
//
// See CookieStore and FilesystemStore for examples.
type Store interface {
    // Get should return a cached session.
    Get(r *http.Request, name string) (*Session, error)

    // New should create and return a new session.
    //
    // Note that New should never return a nil session, even in the case of
    // an error if using the Registry infrastructure to cache the session.
    New(r *http.Request, name string) (*Session, error)

    // Save should persist session to the underlying store implementation.
    Save(r *http.Request, w http.ResponseWriter, s *Session) error

    //暴露MaxAge方法,默認(rèn)時長為86400 * 30
    MaxAge(age int)
}

另一種思路是直接添加一個Delete方法格了,刪除以后重新添加一遍session看铆,效果是一樣的。
話題轉(zhuǎn)回來盛末,以學(xué)習(xí)的態(tài)度還是希望盡可能了解一下Session具體怎么實(shí)現(xiàn)的弹惦。
下面是sessionManager的實(shí)現(xiàn)思路及代碼:
(鏈接:http://wiki.jikexueyuan.com/project/go-web-programming/06.2.html

session管理器
//sessionManager.go
type Manager struct {
    cookieName  string     //private cookiename
    lock        sync.Mutex // protects session
    provider    Provider
    maxlifetime int64
}

func NewManager(provideName, cookieName string, maxlifetime int64) (*Manager, error) {
    provider, ok := provides[provideName]
    if !ok {
        return nil, fmt.Errorf("session: unknown provide %q (forgotten import?)", provideName)
    }
    return &Manager{provider: provider, cookieName: cookieName, maxlifetime: maxlifetime}, nil
}

定義了一個全局管理器以后,在main函數(shù)中實(shí)例化一下

//main.go
var globalSessions *session.Manager
//然后在init函數(shù)中初始化
func init() {
    globalSessions, _ = NewManager("memory","gosessionid",3600)
}

我們知道session是保存在服務(wù)器端的數(shù)據(jù)悄但,它可以以任何的方式存儲棠隐,比如存儲在內(nèi)存、數(shù)據(jù)庫或者文件中檐嚣。因此我們抽象出一個Provider接口助泽,用以表征session管理器底層存儲結(jié)構(gòu)。

//sessionManager.go
type Provider interface {
    //SessionInit函數(shù)實(shí)現(xiàn)Session的初始化净嘀,操作成功則返回此新的Session變量
    SessionInit(sid string) (Session, error)
    //SessionRead函數(shù)返回sid所代表的Session變量,
    //如果不存在侠讯,那么將以sid為參數(shù)調(diào)用SessionInit函數(shù)創(chuàng)建并返回一個新的Session變量
    SessionRead(sid string) (Session, error)
    //SessionDestroy函數(shù)用來銷毀sid對應(yīng)的Session變量
    SessionDestroy(sid string) error
    //SessionGC根據(jù)maxLifeTime來刪除過期的數(shù)據(jù)
    SessionGC(maxLifeTime int64)
}

那么Session接口需要實(shí)現(xiàn)什么樣的功能呢挖藏?有過Web開發(fā)經(jīng)驗(yàn)的讀者知道,對Session的處理基本就 設(shè)置值厢漩、讀取值膜眠、刪除值以及獲取當(dāng)前sessionID這四個操作,所以我們的Session接口也就實(shí)現(xiàn)這四個操作。

//sessionManager.go
type Session interface {
    Set(key, value interface{}) error //set session value
    Get(key interface{}) interface{}  //get session value
    Delete(key interface{}) error     //delete session value
    SessionID() string                //back current sessionID
}

先定義好接口宵膨,然后具體的存儲session的結(jié)構(gòu)實(shí)現(xiàn)相應(yīng)的接口并注冊后架谎,相應(yīng)功能這樣就可以使用了,以下是用來隨需注冊存儲session的結(jié)構(gòu)的Register函數(shù)的實(shí)現(xiàn)辟躏。

//sessionManager.go
var provides = make(map[string]Provider)

// Register makes a session provide available by the provided name.
// If Register is called twice with the same name or if driver is nil,
// it panics.
func Register(name string, provider Provider) {
    if provider == nil {
        panic("session: Register provide is nil")
    }
    if _, dup := provides[name]; dup {
        panic("session: Register called twice for provide " + name)
    }
    provides[name] = provider
}
全局唯一的Session ID

Session ID是用來識別訪問Web應(yīng)用的每一個用戶谷扣,因此必須保證它是全局唯一的(GUID),下面代碼展示了如何滿足這一需求:

func (manager *Manager) sessionId() string {
    b := make([]byte, 32)
    if _, err := io.ReadFull(rand.Reader, b); err != nil {
        return ""
    }
    return base64.URLEncoding.EncodeToString(b)
}
//IsLogin.go
package MiddleWare

import (
    "github.com/gin-gonic/gin"
    "github.com/gorilla/sessions"
)

var store *sessions.CookieStore

func init() {
    // cookie加密秘鑰
    store = sessions.NewCookieStore([]byte("something-very-secret"))

}

func IsLogin(c *gin.Context) string {

    //2.若session存在捎琐,則繼續(xù)進(jìn)行請求操作会涎,并將session的有效時間重新設(shè)置一次;
    //3.若session不存在瑞凑,則判斷cookie是否存在?
    //4.若cookie存在末秃,使用該cookie完成自動登錄;
    session, err := store.Get(c.Request, "session-name")
    // if err != nil {
    //  http.Error(w, err.Error(), http.StatusInternalServerError)
    //  return
    // }
    // if session != nil {

    // } else {

    // }
    return ""
}

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市籽御,隨后出現(xiàn)的幾起案子练慕,更是在濱河造成了極大的恐慌,老刑警劉巖技掏,帶你破解...
    沈念sama閱讀 221,635評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件铃将,死亡現(xiàn)場離奇詭異,居然都是意外死亡零截,警方通過查閱死者的電腦和手機(jī)麸塞,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來涧衙,“玉大人哪工,你說我怎么就攤上這事』“ィ” “怎么了雁比?”我有些...
    開封第一講書人閱讀 168,083評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長撤嫩。 經(jīng)常有香客問我偎捎,道長,這世上最難降的妖魔是什么序攘? 我笑而不...
    開封第一講書人閱讀 59,640評論 1 296
  • 正文 為了忘掉前任茴她,我火速辦了婚禮,結(jié)果婚禮上程奠,老公的妹妹穿的比我還像新娘丈牢。我一直安慰自己,他們只是感情好瞄沙,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,640評論 6 397
  • 文/花漫 我一把揭開白布己沛。 她就那樣靜靜地躺著慌核,像睡著了一般。 火紅的嫁衣襯著肌膚如雪申尼。 梳的紋絲不亂的頭發(fā)上垮卓,一...
    開封第一講書人閱讀 52,262評論 1 308
  • 那天,我揣著相機(jī)與錄音师幕,去河邊找鬼粟按。 笑死,一個胖子當(dāng)著我的面吹牛们衙,可吹牛的內(nèi)容都是我干的钾怔。 我是一名探鬼主播,決...
    沈念sama閱讀 40,833評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼蒙挑,長吁一口氣:“原來是場噩夢啊……” “哼宗侦!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起忆蚀,我...
    開封第一講書人閱讀 39,736評論 0 276
  • 序言:老撾萬榮一對情侶失蹤矾利,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后馋袜,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體男旗,經(jīng)...
    沈念sama閱讀 46,280評論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,369評論 3 340
  • 正文 我和宋清朗相戀三年欣鳖,在試婚紗的時候發(fā)現(xiàn)自己被綠了察皇。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,503評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡泽台,死狀恐怖什荣,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情怀酷,我是刑警寧澤稻爬,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站蜕依,受9級特大地震影響桅锄,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜样眠,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,870評論 3 333
  • 文/蒙蒙 一友瘤、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧檐束,春花似錦辫秧、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,340評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至晚碾,卻和暖如春抓半,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背格嘁。 一陣腳步聲響...
    開封第一講書人閱讀 33,460評論 1 272
  • 我被黑心中介騙來泰國打工笛求, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人糕簿。 一個月前我還...
    沈念sama閱讀 48,909評論 3 376
  • 正文 我出身青樓探入,卻偏偏與公主長得像,于是被迫代替她去往敵國和親懂诗。 傳聞我的和親對象是個殘疾皇子蜂嗽,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,512評論 2 359