最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Springboot項目登錄校驗功能實現(xiàn)

 更新時間:2025年08月09日 10:53:31   作者:mocx  
本文介紹了Web登錄校驗的重要性,對比了Cookie、Session和JWT三種會話技術(shù),分析其優(yōu)缺點(diǎn),并講解了過濾器與攔截器的統(tǒng)一攔截方案,推薦使用JWT結(jié)合攔截器實現(xiàn)安全、高效的登錄校驗,下面通過實例代碼講解Springboot項目的登錄校驗實現(xiàn),感興趣的朋友一起看看吧

引言

在Web應(yīng)用程序中,登錄校驗是確保系統(tǒng)安全性的關(guān)鍵步驟。

通過驗證用戶身份,可以防止未授權(quán)的訪問,保護(hù)用戶數(shù)據(jù)和系統(tǒng)資源的安全。本文將詳細(xì)介紹Web應(yīng)用程序中登錄校驗的實現(xiàn)方法,包括會話跟蹤技術(shù)和統(tǒng)一攔截技術(shù),并提供詳細(xì)的代碼注釋。

一、登錄校驗的基本概念

登錄校驗是指服務(wù)器在接收到客戶端(通常是瀏覽器)的請求后,首先驗證用戶是否已經(jīng)登錄。

如果用戶已登錄,則允許執(zhí)行相應(yīng)的業(yè)務(wù)操作;如果未登錄,則拒絕訪問并跳轉(zhuǎn)到登錄頁面。

二、HTTP協(xié)議的無狀態(tài)性

HTTP協(xié)議是一種無狀態(tài)協(xié)議,意味著每次請求都是獨(dú)立的,服務(wù)器無法直接判斷兩次請求是否來自同一用戶。

因此,需要通過會話跟蹤技術(shù)來維護(hù)用戶狀態(tài),實現(xiàn)登錄校驗。

三、會話跟蹤技術(shù)

1. Cookie

原理:Cookie是存儲在客戶端瀏覽器中的數(shù)據(jù),服務(wù)器可以通過設(shè)置和讀取Cookie來跟蹤用戶會話。

實現(xiàn)代碼

// 設(shè)置Cookie示例
@GetMapping("/setCookie")
public String setCookie(HttpServletResponse response) {
    // 創(chuàng)建一個名為"userId"的Cookie,值為"12345",有效期為1天
    Cookie cookie = new Cookie("userId", "12345");
    cookie.setMaxAge(24 * 60 * 60); // 設(shè)置Cookie有效期(秒)
    response.addCookie(cookie); // 將Cookie添加到響應(yīng)中
    return "Cookie設(shè)置成功";
}
// 讀取Cookie示例
@GetMapping("/getCookie")
public String getCookie(HttpServletRequest request) {
    Cookie[] cookies = request.getCookies(); // 獲取所有Cookie
    if (cookies != null) {
        for (Cookie cookie : cookies) {
            if ("userId".equals(cookie.getName())) { // 查找名為"userId"的Cookie
                return "找到的userId: " + cookie.getValue();
            }
        }
    }
    return "未找到userId Cookie";
}

優(yōu)缺點(diǎn)

  • 優(yōu)點(diǎn):HTTP協(xié)議支持,無需手動操作。
  • 缺點(diǎn):用戶可以任意更改存儲在瀏覽器的Cookie值,也可禁用Cookie,不安全;此外,移動端不支持,且不能跨域。

2. Session

原理:Session是存儲在服務(wù)器端的數(shù)據(jù),通過Cookie中的Session ID進(jìn)行關(guān)聯(lián)。

實現(xiàn)代碼

@RestController
@Slf4j
public class SessionController {
    // 設(shè)置Session示例
    @GetMapping("/setSession")
    public String setSession(HttpSession session) {
        session.setAttribute("username", "john_doe"); // 向Session中存儲數(shù)據(jù)
        log.info("Session ID: {}", session.getId()); // 打印Session ID
        return "Session設(shè)置成功";
    }
    // 獲取Session示例
    @GetMapping("/getSession")
    public String getSession(HttpSession session) {
        String username = (String) session.getAttribute("username"); // 從Session中獲取數(shù)據(jù)
        if (username != null) {
            return "當(dāng)前登錄用戶: " + username;
        } else {
            return "Session中未找到用戶名";
        }
    }
}

優(yōu)缺點(diǎn)

  • 優(yōu)點(diǎn):存儲在服務(wù)端,相對安全。
  • 缺點(diǎn):服務(wù)器集群環(huán)境下無法直接使用,移動端不支持,依賴于Cookie。

3. 令牌技術(shù)(JWT)

原理:JWT(JSON Web Token)是一種自包含的、基于JSON的開源協(xié)議,用于雙方之間安全地傳輸信息。

用戶登錄成功后,服務(wù)器生成JWT令牌并返回給前端,前端在后續(xù)請求中攜帶該令牌,服務(wù)器通過校驗令牌的有效性來驗證用戶身份。

JWT生成字符串的組成

  • Header:記錄令牌類型、簽名算法等。
  • Payload:攜帶自定義信息、默認(rèn)信息等。
  • Signature:防止Token被篡改,確保安全性。

首先在pom.xml文件中引入JWT的依賴:

<!--JWT-->
<dependency>
    <groupId>io.jsonwebtoken</groupId>
    <artifactId>jjwt</artifactId>
    <version>0.9.1</version>
</dependency>

創(chuàng)建 JWT 工具類實現(xiàn)代碼

// 引入JWT依賴后,使用Jwts工具類生成和校驗JWT令牌
public class JwtUtils {
    private static String signKey = "5L2g5aW977yM5pyL5Y+L77yB"; // 簽名密鑰(自行更換)
    private static Long expire = 43200000L; // 令牌有效期(毫秒)
    // 生成JWT令牌
    public static String generateJwt(Map<String, Object> claims) {
        String jwt = Jwts.builder()
                .addClaims(claims) // 添加自定義信息
                .signWith(SignatureAlgorithm.HS256, signKey) // 使用HS256算法簽名
                .setExpiration(new Date(System.currentTimeMillis() + expire)) // 設(shè)置令牌有效期
                .compact(); // 生成令牌字符串
        return jwt;
    }
    // 校驗JWT令牌
    public static Claims parseJWT(String jwt) {
        Claims claims = Jwts.parser()
                .setSigningKey(signKey) // 設(shè)置簽名密鑰
                .parseClaimsJws(jwt) // 解析令牌
                .getBody(); // 獲取令牌中的信息
        return claims;
    }
}

優(yōu)缺點(diǎn)

  • 優(yōu)點(diǎn):支持PC端和移動端,解決集群環(huán)境下的認(rèn)證問題,減輕服務(wù)器存儲壓力。
  • 缺點(diǎn):需要手動實現(xiàn)令牌的生成、傳遞和校驗。

四、統(tǒng)一攔截技術(shù)

1. 過濾器(Filter)

原理:過濾器是JavaWeb組件之一,用于在請求到達(dá)Servlet之前進(jìn)行預(yù)處理,可以用于登錄校驗。

在springboot項目中,需要在啟動類上添加@ServletComponentScan注解,開啟SpringBoot對Servlet組件的支持。

實現(xiàn)代碼

@Slf4j
@WebFilter(urlPatterns = "/*") // 攔截所有請求
public class TokenFilter implements Filter {
    @Override
    public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) 
            throws IOException, ServletException {
        HttpServletRequest request = (HttpServletRequest) req;
        HttpServletResponse response = (HttpServletResponse) resp;
        String url = request.getRequestURL().toString();
        if (url.contains("login")) { // 如果是登錄請求,直接放行
            chain.doFilter(request, response);
            return;
        }
        String jwt = request.getHeader("token"); // 從請求頭中獲取JWT令牌
        if (!StringUtils.hasLength(jwt)) { // 令牌為空,返回未授權(quán)錯誤
            response.setStatus(HttpStatus.SC_UNAUTHORIZED);
            return;
        }
        try {
            JwtUtils.parseJWT(jwt); // 校驗令牌
        } catch (Exception e) {
            response.setStatus(HttpStatus.SC_UNAUTHORIZED); // 令牌校驗失敗,返回未授權(quán)錯誤
            return;
        }
        chain.doFilter(request, response); // 令牌校驗成功,放行請求
    }
}

2. 攔截器(Interceptor)

原理:攔截器是Spring框架提供的機(jī)制,用于在Controller方法執(zhí)行前后進(jìn)行攔截處理,也可以用于登錄校驗。

實現(xiàn)代碼

@Slf4j
@Component
public class TokenInterceptor implements HandlerInterceptor {
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) 
            throws Exception {
        String url = request.getRequestURL().toString();
        if (url.contains("login")) { // 如果是登錄請求,直接放行
            return true;
        }
        String jwt = request.getHeader("token"); // 從請求頭中獲取JWT令牌
        if (!StringUtils.hasLength(jwt)) { // 令牌為空,返回未授權(quán)錯誤
            response.setStatus(HttpStatus.SC_UNAUTHORIZED);
            return false;
        }
        try {
            JwtUtils.parseJWT(jwt); // 校驗令牌
        } catch (Exception e) {
            response.setStatus(HttpStatus.SC_UNAUTHORIZED); // 令牌校驗失敗,返回未授權(quán)錯誤
            return false;
        }
        return true; // 令牌校驗成功,放行請求
    }
}

配置攔截器

@Configuration
public class WebConfig implements WebMvcConfigurer {
    @Autowired
    private TokenInterceptor tokenInterceptor;
    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        registry.addInterceptor(tokenInterceptor) // 注冊攔截器
                .addPathPatterns("/**"); // 攔截所有請求
    }
}

注:過濾器和攔截器二選一即可。

五、總結(jié)

通過引入JWT令牌技術(shù),結(jié)合過濾器或攔截器,可以有效地實現(xiàn)Web應(yīng)用程序的登錄校驗功能。

這種方法不僅提高了系統(tǒng)的安全性,還簡化了開發(fā)流程,適用于各種規(guī)模的Web應(yīng)用開發(fā)。在實際開發(fā)中,可以根據(jù)項目需求選擇合適的會話跟蹤技術(shù)和統(tǒng)一攔截方案。

到此這篇關(guān)于Springboot項目登錄校驗功能實現(xiàn)的文章就介紹到這了,更多相關(guān)springboot登錄校驗內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • spring學(xué)習(xí)之@SessionAttributes實例解析

    spring學(xué)習(xí)之@SessionAttributes實例解析

    這篇文章主要介紹了spring學(xué)習(xí)之@SessionAttributes實例解析,分享了相關(guān)代碼示例,小編覺得還是挺不錯的,具有一定借鑒價值,需要的朋友可以參考下
    2018-02-02
  • ChatGPT介紹及Java?API調(diào)用

    ChatGPT介紹及Java?API調(diào)用

    本文主要介紹了ChatGPT介紹及Java?API調(diào)用,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-03-03
  • SpringCloud 如何使用feign時的復(fù)雜參數(shù)傳遞

    SpringCloud 如何使用feign時的復(fù)雜參數(shù)傳遞

    這篇文章主要介紹了SpringCloud 如何使用feign時的復(fù)雜參數(shù)傳遞方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-07-07
  • Java私有構(gòu)造器使用方法示例

    Java私有構(gòu)造器使用方法示例

    這篇文章主要介紹了Java私有構(gòu)造器的含義、關(guān)鍵字,同時通過實例向大家展示其使用方法,需要的朋友可以參考下
    2017-09-09
  • java之this關(guān)鍵字用法實例分析

    java之this關(guān)鍵字用法實例分析

    這篇文章主要介紹了java之this關(guān)鍵字用法實例分析,較為詳細(xì)的講述了Java中this關(guān)鍵字的用法及適用范圍,并附帶實例程序加以說明,需要的朋友可以參考下
    2014-09-09
  • SpringBoot中Tomcat和SpringMVC整合源碼分析

    SpringBoot中Tomcat和SpringMVC整合源碼分析

    Tomcat和SpringMVC都是通過這樣的方式進(jìn)行集成的,SpringBoot出現(xiàn)之前SpringMVC項目是直接部署在Tomcat服務(wù)器中的,這篇文章主要介紹了SpringBoot中Tomcat和SpringMVC整合源碼分析,需要的朋友可以參考下
    2022-07-07
  • Spring?Cloud集成Nacos?Config動態(tài)刷新源碼剖析

    Spring?Cloud集成Nacos?Config動態(tài)刷新源碼剖析

    這篇文章主要為大家介紹了Spring?Cloud集成Nacos?Config動態(tài)刷新源碼剖析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-08-08
  • 詳解Java8如何使用Lambda表達(dá)式進(jìn)行比較

    詳解Java8如何使用Lambda表達(dá)式進(jìn)行比較

    Lambda表達(dá)式,也可稱為閉包,是java8的新特性,作用是取代大部分內(nèi)部類,優(yōu)化java代碼結(jié)構(gòu),讓代碼變得更加簡潔緊湊。本文將利用Lambda表達(dá)式進(jìn)行排序比較,需要的可以參考一下
    2022-01-01
  • idea編寫java程序詳細(xì)圖文步驟

    idea編寫java程序詳細(xì)圖文步驟

    這篇文章主要給大家介紹了關(guān)于idea編寫java程序的詳細(xì)圖文步驟,IDEA是用于Java語言開發(fā)的集成環(huán)境,它是業(yè)界公認(rèn)的目前用于Java程序開發(fā)最好的工具,文中通過圖文介紹的非常詳細(xì),需要的朋友可以參考下
    2023-09-09
  • Java網(wǎng)絡(luò)編程UDP協(xié)議發(fā)送接收數(shù)據(jù)

    Java網(wǎng)絡(luò)編程UDP協(xié)議發(fā)送接收數(shù)據(jù)

    這篇文章主要為大家詳細(xì)介紹了Java網(wǎng)絡(luò)編程UDP協(xié)議發(fā)送接收數(shù)據(jù),文中示例代碼介紹的非常詳細(xì),具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-08-08

最新評論

铜山县| 昌江| 琼结县| 水城县| 虹口区| 隆尧县| 新田县| 高阳县| 嘉定区| 巴东县| 长寿区| 绵竹市| 灵台县| 漠河县| 辉县市| 遂川县| 安岳县| 三穗县| 花莲市| 台北市| 迁西县| 顺义区| 泽州县| 孝义市| 洪洞县| 克拉玛依市| 安徽省| 吉水县| 大田县| 进贤县| 乐陵市| 东辽县| 怀安县| 定日县| 高州市| 宣城市| 青铜峡市| 曲阳县| 金川县| 安徽省| 玉树县|