SpringBoot實(shí)現(xiàn)分布式驗(yàn)證碼登錄方案小結(jié)
在現(xiàn)代分布式系統(tǒng)中,登錄功能是系統(tǒng)安全的第一道防線(xiàn)。驗(yàn)證碼登錄作為一種有效的防護(hù)手段,可以防止惡意gongji、暴力pojie等。然而,在分布式環(huán)境中,如何高效地管理驗(yàn)證碼是一個(gè)值得深思的問(wèn)題。本文將通過(guò) SpringBoot 實(shí)現(xiàn)一個(gè)分布式驗(yàn)證碼登錄方案,重點(diǎn)講解技術(shù)實(shí)現(xiàn)細(xì)節(jié)。
一、方案設(shè)計(jì)思路
驗(yàn)證碼登錄的核心流程包括:
- 驗(yàn)證碼生成與存儲(chǔ):生成驗(yàn)證碼并將其存儲(chǔ)到分布式緩存中,如 Redis。
- 驗(yàn)證碼驗(yàn)證:用戶(hù)提交驗(yàn)證碼時(shí),從緩存中取出比對(duì)。
- 分布式支持:通過(guò) Redis 等分布式緩存組件,實(shí)現(xiàn)跨節(jié)點(diǎn)的數(shù)據(jù)共享。
流程圖
用戶(hù)請(qǐng)求驗(yàn)證碼 -> 服務(wù)端生成驗(yàn)證碼并存儲(chǔ)到 Redis -> 用戶(hù)輸入驗(yàn)證碼登錄 -> 服務(wù)端校驗(yàn)驗(yàn)證碼 -> 登錄成功或失敗
二、項(xiàng)目依賴(lài)
在 SpringBoot 項(xiàng)目中添加以下依賴(lài):
<dependencies>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-web</artifactId>
</dependency>
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-data-redis</artifactId>
</dependency>
<dependency>
<groupId>com.google.code.kaptcha</groupId>
<artifactId>kaptcha</artifactId>
<version>2.3.2</version>
</dependency>
</dependencies>
Spring Web:用于構(gòu)建 RESTful 接口。
Spring Data Redis:用于操作 Redis。
Kaptcha:用于生成驗(yàn)證碼。
三、具體實(shí)現(xiàn)
1. 配置 Redis
在 application.yml 中配置 Redis:
spring:
redis:
host: localhost
port: 6379
password:
timeout: 6000ms
2. 生成驗(yàn)證碼
使用 Kaptcha 生成驗(yàn)證碼。
引入配置類(lèi)
import com.google.code.kaptcha.impl.DefaultKaptcha;
import com.google.code.kaptcha.util.Config;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import java.util.Properties;
@Configuration
public class KaptchaConfig {
@Bean
public DefaultKaptcha producer() {
DefaultKaptcha kaptcha = new DefaultKaptcha();
Properties properties = new Properties();
properties.setProperty("kaptcha.border", "no");
properties.setProperty("kaptcha.textproducer.font.color", "black");
properties.setProperty("kaptcha.textproducer.char.space", "5");
kaptcha.setConfig(new Config(properties));
return kaptcha;
}
}驗(yàn)證碼生成接口
import com.google.code.kaptcha.Producer;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.data.redis.core.StringRedisTemplate;
import org.springframework.web.bind.annotation.GetMapping;
import org.springframework.web.bind.annotation.RestController;
import javax.imageio.ImageIO;
import javax.servlet.http.HttpServletResponse;
import java.awt.image.BufferedImage;
import java.io.IOException;
import java.util.UUID;
import java.util.concurrent.TimeUnit;
@RestController
public class CaptchaController {
@Autowired
private Producer captchaProducer;
@Autowired
private StringRedisTemplate redisTemplate;
@GetMapping("/captcha")
public void getCaptcha(HttpServletResponse response) throws IOException {
// 生成驗(yàn)證碼文本
String captchaText = captchaProducer.createText();
// 生成唯一標(biāo)識(shí)符
String captchaKey = UUID.randomUUID().toString();
// 將驗(yàn)證碼存儲(chǔ)到 Redis,有效期 5 分鐘
redisTemplate.opsForValue().set(captchaKey, captchaText, 5, TimeUnit.MINUTES);
// 將驗(yàn)證碼圖片寫(xiě)入響應(yīng)
BufferedImage image = captchaProducer.createImage(captchaText);
response.setContentType("image/jpeg");
response.setHeader("Captcha-Key", captchaKey); // 返回給客戶(hù)端,用于后續(xù)校驗(yàn)
ImageIO.write(image, "jpeg", response.getOutputStream());
}
}3. 校驗(yàn)驗(yàn)證碼
登錄接口
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.data.redis.core.StringRedisTemplate;
import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.RequestBody;
import org.springframework.web.bind.annotation.RestController;
import java.util.Map;
@RestController
public class LoginController {
@Autowired
private StringRedisTemplate redisTemplate;
@PostMapping("/login")
public String login(@RequestBody Map<String, String> request) {
String captchaKey = request.get("captchaKey");
String captchaValue = request.get("captchaValue");
// 從 Redis 中獲取驗(yàn)證碼
String correctCaptcha = redisTemplate.opsForValue().get(captchaKey);
if (correctCaptcha == null) {
return "驗(yàn)證碼已過(guò)期,請(qǐng)重新獲??!";
}
if (!correctCaptcha.equalsIgnoreCase(captchaValue)) {
return "驗(yàn)證碼錯(cuò)誤!";
}
// 驗(yàn)證通過(guò),刪除 Redis 中的驗(yàn)證碼
redisTemplate.delete(captchaKey);
return "登錄成功!";
}
}四、完整運(yùn)行效果
- 用戶(hù)請(qǐng)求 /captcha 接口,返回驗(yàn)證碼圖片和唯一標(biāo)識(shí)符。
- 用戶(hù)輸入驗(yàn)證碼后調(diào)用 /login 接口,提交驗(yàn)證碼和標(biāo)識(shí)符。
- 服務(wù)端驗(yàn)證通過(guò)后返回登錄成功,否則提示失敗原因。
五、優(yōu)化建議
防暴力pojie:
對(duì)于同一 IP 多次錯(cuò)誤嘗試,進(jìn)行限制或封禁。
驗(yàn)證碼復(fù)雜度:
增加驗(yàn)證碼的字符長(zhǎng)度或加入干擾線(xiàn),提高pojie難度。
Redis 分布式支持:
使用 Redis 集群模式,提升可用性和擴(kuò)展性。
六、總結(jié)
通過(guò) SpringBoot 結(jié)合 Redis 和 Kaptcha,可以高效地實(shí)現(xiàn)分布式驗(yàn)證碼登錄方案。這種方式不僅具有較高的安全性,還能很好地適配分布式系統(tǒng)需求。希望本文的講解能為大家在實(shí)際開(kāi)發(fā)中提供幫助!
到此這篇關(guān)于SpringBoot實(shí)現(xiàn)分布式驗(yàn)證碼登錄方案小結(jié)的文章就介紹到這了,更多相關(guān)SpringBoot分布式驗(yàn)證碼登錄內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
如何解決SpringBoot2.x版本對(duì)Velocity模板不支持的方案
這篇文章主要介紹了如何解決SpringBoot2.x版本對(duì)Velocity模板不支持的方案,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2018-12-12
Java基礎(chǔ)知識(shí)之StringReader流的使用
這篇文章主要介紹了Java基礎(chǔ)知識(shí)之StringReader流的使用,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2021-12-12
Java使用HttpClient實(shí)現(xiàn)文件下載
這篇文章主要為大家詳細(xì)介紹了Java使用HttpClient實(shí)現(xiàn)文件下載,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2022-08-08
springcloud 服務(wù)降級(jí)的實(shí)現(xiàn)方法
這篇文章主要介紹了springcloud 服務(wù)降級(jí)的實(shí)現(xiàn)方法,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-12-12
springboot整合持久層的方法實(shí)現(xiàn)
本文主要介紹了springboot整合持久層的方法實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2021-09-09
10個(gè)Java程序員熟悉的面向?qū)ο笤O(shè)計(jì)原則
這篇文章主要為大家詳細(xì)介紹了Java程序員應(yīng)當(dāng)知道的10個(gè)面向?qū)ο笤O(shè)計(jì)原則,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-03-03
合并有序數(shù)組的實(shí)現(xiàn)(java與C語(yǔ)言)
這篇文章主要介紹了合并有序數(shù)組的實(shí)現(xiàn)(java與C語(yǔ)言)的相關(guān)資料,這里對(duì)有序數(shù)組的合并分享了java版本和C語(yǔ)言版本的示例,需要的朋友可以參考下2017-08-08
spring入門(mén)教程之bean的繼承與自動(dòng)裝配詳解
眾所周知Spring里面的bean就類(lèi)似是定義的一個(gè)組件,而這個(gè)組件的作用就是實(shí)現(xiàn)某個(gè)功能的,下面這篇文章主要給大家介紹了關(guān)于spring入門(mén)教程之bean繼承與自動(dòng)裝配的相關(guān)資料,需要的朋友可以參考借鑒,下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧。2017-11-11

