登录功能-鉴权
admin
2024-03-25 07:01:45
0

1.通过拦截器的方式

用户登录时保存我们的账号id和账号type在session中,然后通过过滤器,拦截我们的每一次请求,检查请求的session中是否存在账号id和账号type

登录接口,登录成功后保存session

 //用session保存用户名,并返回登陆成功request.getSession().setAttribute("id", userinfo.getId());request.getSession().setAttribute("type", type);

拦截器代码:

@WebFilter(filterName = "loginCheckFilter", urlPatterns = "/*")
@Slf4j
public class LoginCheckFilter implements Filter {@Autowiredprivate TCompanyService companyService;@Autowiredprivate TUserinfoService userinfoService;//路径匹配器,支持通配符public static final AntPathMatcher PATH_MATCHER = new AntPathMatcher();@Overridepublic void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {HttpServletRequest request = (HttpServletRequest) servletRequest;HttpServletResponse response = (HttpServletResponse) servletResponse;//1、获取本次请求的URIString requestURI = request.getRequestURI();// /backend/index.htmllog.info("拦截到请求:{}", requestURI);//定义不需要处理的请求路径String[] urls = new String[]{"/userinfo/phoneCode/**","/util/**",//登陆,下载,登出请求"/Tutil/**",//静态资源页面"/Tuser/**",//静态资源页面"/Tcompany/**",//静态资源页面"/doc.html","/webjars/**","/swagger-resources","/v2/api-docs"};//2、判断本次请求是否需要处理boolean check = check(urls, requestURI);//3、如果不需要处理,则直接放行if (check) {log.info("本次请求{}不需要处理", requestURI);filterChain.doFilter(request, response);return;}//判断登录状态,如果已登录,则直接放行if (request.getSession().getAttribute("id") != null) {int id = (int) request.getSession().getAttribute("id");int type = (int) request.getSession().getAttribute("type");if (type == 1) {log.info("用户已登录,------管理员");}if ((type == 2)) {log.info("用户已登录,-----企业用户");}if ((type == 3)) {log.info("用户已登录,------普通用户");}filterChain.doFilter(request, response);return;}log.info("用户未登录");return;}/*** 路径匹配,检查本次请求是否需要放行** @param urls* @param requestURI* @return*/public boolean check(String[] urls, String requestURI) {for (String url : urls) {boolean match = PATH_MATCHER.match(url, requestURI);if (match) {return true;}}return false;}

用户登录时生成token中,然后通过过滤器,拦截我们的每一次请求,检查请求的token是否正确

2通过注解+AOP的方式

先自定义一个注解用来作为我们AOP的切入点(pointcut),然后给我们的切面类定义一个验证token的方法(即当使用了注解的类或者方法,就会执行我们的aop切面方法)

自定义注解:

@Documented
@Target({ElementType.TYPE, ElementType.METHOD})
@Retention(RetentionPolicy.RUNTIME)
public @interface UserTokenAware {}

切面类:

@Component
@Aspect
public class UserTokenAwareAspect {@Pointcut(value = "@within(com.x7sy.microservice.small.account.mgmt.annotation.UserTokenAware)")public void pointCut() {// do nothing}@Before(value = "pointCut()")public void beforeProcess() {//验证token代码}
}

然后再我们的方法上加上注解@UserTokenAware 就可以进行token验证了

3.token鉴权

4.session和token的区别

1、session只是一种会话,token是接口层面的一种校验机制
2、token在多个会话中可以使用
3、token可以跨平台,跨域实现
4、session一般是存储在内存中,每个用户通过认证后,会存储到内存中,当用户量增大,服务器的压力会增大
5、session 不能扩展性,比如搭建了多个服务器,虽然每个服务器执行同样的逻辑,但是session数据是保存在内存中,不能共享的,到另外一台服务器上面时,会判定该用户未登录过
 

相关内容

热门资讯

linux入门---制作进度条 了解缓冲区 我们首先来看看下面的操作: 我们首先创建了一个文件并在这个文件里面添加了...
C++ 机房预约系统(六):学... 8、 学生模块 8.1 学生子菜单、登录和注销 实现步骤: 在Student.cpp的...
A.机器学习入门算法(三):基... 机器学习算法(三):K近邻(k-nearest neigh...
数字温湿度传感器DHT11模块... 模块实例https://blog.csdn.net/qq_38393591/article/deta...
有限元三角形单元的等效节点力 文章目录前言一、重新复习一下有限元三角形单元的理论1、三角形单元的形函数(Nÿ...
Redis 所有支持的数据结构... Redis 是一种开源的基于键值对存储的 NoSQL 数据库,支持多种数据结构。以下是...
win下pytorch安装—c... 安装目录一、cuda安装1.1、cuda版本选择1.2、下载安装二、cudnn安装三、pytorch...
MySQL基础-多表查询 文章目录MySQL基础-多表查询一、案例及引入1、基础概念2、笛卡尔积的理解二、多表查询的分类1、等...
keil调试专题篇 调试的前提是需要连接调试器比如STLINK。 然后点击菜单或者快捷图标均可进入调试模式。 如果前面...
MATLAB | 全网最详细网... 一篇超超超长,超超超全面网络图绘制教程,本篇基本能讲清楚所有绘制要点&#...
IHome主页 - 让你的浏览... 随着互联网的发展,人们越来越离不开浏览器了。每天上班、学习、娱乐,浏览器...
TCP 协议 一、TCP 协议概念 TCP即传输控制协议(Transmission Control ...
营业执照的经营范围有哪些 营业执照的经营范围有哪些 经营范围是指企业可以从事的生产经营与服务项目,是进行公司注册...
C++ 可变体(variant... 一、可变体(variant) 基础用法 Union的问题: 无法知道当前使用的类型是什...
血压计语音芯片,电子医疗设备声... 语音电子血压计是带有语音提示功能的电子血压计,测量前至测量结果全程语音播报࿰...
MySQL OCP888题解0... 文章目录1、原题1.1、英文原题1.2、答案2、题目解析2.1、题干解析2.2、选项解析3、知识点3...
【2023-Pytorch-检... (肆十二想说的一些话)Yolo这个系列我们已经更新了大概一年的时间,现在基本的流程也走走通了,包含数...
实战项目:保险行业用户分类 这里写目录标题1、项目介绍1.1 行业背景1.2 数据介绍2、代码实现导入数据探索数据处理列标签名异...
记录--我在前端干工地(thr... 这里给大家分享我在网上总结出来的一些知识,希望对大家有所帮助 前段时间接触了Th...
43 openEuler搭建A... 文章目录43 openEuler搭建Apache服务器-配置文件说明和管理模块43.1 配置文件说明...