Java用戶登錄之token驗證

1.場景還原

可能還有很多小伙伴對token概念朦朦朧朧新症,今天筆者以項目中的用戶登錄的token驗證需求跟大家講講其中的來龍去脈呵哨,希望能夠理清大伙的思路。

2.需求分析

這個需求可能早已是老生常談瑰剃,但我覺得它永遠也不會過時

①谷歌瀏覽器:login.html---->index.html歪沃;

②然后復制index.html的地址在IE瀏覽器地址欄上臣淤,這時普遍網(wǎng)站都會使訪問界面直接返回到login.html

只有登錄了才可以繼續(xù)瀏覽橄霉,保證了用戶的信息安全性,這個需求就得用到token驗證邑蒋。

3.實現(xiàn)方案

①token生成方法

public classToken {

//隨機數(shù)發(fā)生器

public staticStringgenetateToken(){

String token = System.currentTimeMillis()+"";//獲得毫秒數(shù)加隨機數(shù)

String tokenMd5="";

try{

MessageDigest md = MessageDigest.getInstance("md5");

byte[] md5 = md.digest(token.getBytes());

BASE64Encoder base =newBASE64Encoder();

tokenMd5 = base.encode(md5);

}catch(NoSuchAlgorithmException e) {

e.printStackTrace();

}

returntokenMd5;

}

public static? voidmain(String args[]){

System.out.println(genetateToken());

}

}

②實現(xiàn)后臺登錄接口

@GetMapping(value="/login")publicMapgetLogin(String loginName,String password){? ? String zhangxing = Token.genetateToken();session.setAttribute(SESSION_TOKEN,zhangxing);booleanlogin =false;//儲存tokenString pwd =loginService.getPassword(loginName);Map map =newHashMap();if(pwd.equals(password)){? ? ? ? login =true;}? ? map.put("login",login);map.put("token",zhangxing);returnmap;}

其中姓蜂,在實現(xiàn)登錄的同時生成token按厘,并將其緩存到session中

③實現(xiàn)對所有controller攔截

1>攔截類

public classLoginInterceptorextendsHandlerInterceptorAdapter {@Overridepublic booleanpreHandle(HttpServletRequest request,HttpServletResponse response,Object handler)throwsException { ? ? ? ?String userToken = (String) request.getSession().getAttribute(SESSION_TOKEN);//初始化攔截器,設置不攔截路徑String noMatchPath= Constants.NO_MATCH_PATH;String path=request.getServletPath();System.out.println("資源請求路徑:"+path);if(path.matches(noMatchPath)){//授權(quán)路徑钱慢,不攔截return? true;}else if(null== userToken ||"".equals(userToken)) {//找不到用戶Token逮京,重定位到登錄response.sendRedirect(request.getContextPath() +"/login");return? false;}else{//設置擴展return? true;}? ? }}

繼承HandlerInterceptorAdapter,重載preHandler()方法束莫,其中的match()方法是對不進行攔截匹配的資源進行正則匹配懒棉,其資源樣式為

public static finalStringNO_MATCH_PATH=".*/(login).*";

邏輯為:

取出session中的用戶token览绿,如果token為空就進行攔截策严;反之放行

2>配置并注冊工程的攔截類

@Configurationpublic classCustomWebMvcConfigurerAdapterextendsWebMvcConfigurerAdapter {@Overridepublic voidaddInterceptors(InterceptorRegistry registry) {//攔截所有的controllerregistry.addInterceptor(newLoginInterceptor()).addPathPatterns("/**");}}

一個注解就能夠通知springboot工程,只要符合要求就可以進行攔截匹配

@Configuration

④編寫實現(xiàn)前端跳轉(zhuǎn)的controller

@Controller@CrossOriginpublic classPageController {@RequestMapping("/login")publicStringlogin(){return"hello";}@RequestMapping("/success")publicStringsuccess(){return"factManage";}}

return 出來的路徑定位到templates中相應的html資源饿敲,注意妻导,PageController的上面不要再帶上@RequestMapping

⑤看看hello.html的前端代碼

token用戶名:

密? 碼:
登錄functiongetlogin(){alert($("#username").val());alert($("#pwd").val());$.ajax({type:"get",url:"http://localhost:8089/user/login",data:{"loginName":$("#username").val(),"password":$("#pwd").val()? ? ? ? },xhrFields:{withCredentials:true},beforeSend:function(XMLHttpRequest){? ? ? ? },//請求成功回調(diào)success:function(data,textStatus){alert("進來了");alert(data.login);alert(data.token);if(data.login){localStorage.setItem("token",data.token);window.location.href="success";}? ? ? ? ? ? ? ? ? },complete:function(XMLHttpRequest,textStatus){? ? ? ? ? ? ? ? ? ? },error:function(){alert("請求網(wǎng)絡失敗怀各!倔韭。。渠啤。狐肢。添吗。沥曹。");}? ? });}

只要登錄成功了便請求sucess的controller接口

window.location.href="success";

對應的success接口實現(xiàn)

@RequestMapping("/success")publicStringsuccess(){return"factManage";}

效果圖:

1>登錄

2>成功跳轉(zhuǎn)

3.換IE請求首頁http://localhost:8089/success

token顯然為空,直接跳到登錄界面,這樣需求也就實現(xiàn)了碟联,好了妓美,我是張星,歡迎加入博主技術(shù)交流群鲤孵,群號:313145288

csdn博客鏈接:http://blog.csdn.net/zhangxing52077/article/details/73195565

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末壶栋,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子普监,更是在濱河造成了極大的恐慌贵试,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件凯正,死亡現(xiàn)場離奇詭異毙玻,居然都是意外死亡,警方通過查閱死者的電腦和手機廊散,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進店門桑滩,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人允睹,你說我怎么就攤上這事运准』系” “怎么了?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵胁澳,是天一觀的道長该互。 經(jīng)常有香客問我,道長韭畸,這世上最難降的妖魔是什么慢洋? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮陆盘,結(jié)果婚禮上普筹,老公的妹妹穿的比我還像新娘。我一直安慰自己隘马,他們只是感情好太防,可當我...
    茶點故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著酸员,像睡著了一般蜒车。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上幔嗦,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天酿愧,我揣著相機與錄音,去河邊找鬼邀泉。 笑死嬉挡,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的汇恤。 我是一名探鬼主播庞钢,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼因谎!你這毒婦竟也來了基括?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤财岔,失蹤者是張志新(化名)和其女友劉穎风皿,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體匠璧,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡桐款,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了患朱。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片鲁僚。...
    茶點故事閱讀 40,090評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出冰沙,到底是詐尸還是另有隱情侨艾,我是刑警寧澤,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布拓挥,位于F島的核電站唠梨,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏侥啤。R本人自食惡果不足惜当叭,卻給世界環(huán)境...
    茶點故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望盖灸。 院中可真熱鬧蚁鳖,春花似錦、人聲如沸赁炎。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽徙垫。三九已至讥裤,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間姻报,已是汗流浹背己英。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留吴旋,地道東北人损肛。 一個月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓,卻偏偏與公主長得像邮府,于是被迫代替她去往敵國和親荧关。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,033評論 2 355

推薦閱讀更多精彩內(nèi)容