日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

SpringBoot使用Jwt處理跨域認證問題的教程詳解

瀏覽:35日期:2023-05-10 18:10:56

在前后端開發時為什么需要用戶認證呢?原因是由于HTTP協定是不存儲狀態的,這意味著當我們透過賬號密碼驗證一個使用者時,當下一個request請求時他就把剛剛的資料忘記了。于是我們的程序就不知道誰是誰了。 所以為了保證系統的安全,就需要驗證用戶是否處于登陸狀態。

一、JWT的組成

JWT由Header、Payload、Signature三部分組成,分別用.分隔。

下面就是一個jwt真實的樣子,說白了就是一個字符串,但是里面卻存儲了很重要的信息。

eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJyYXljaGVuIiwiaWQiOjIsIm5hbWUiOiJyYXkiLCJwYXNzd29yZCI6IjMyMSIsImlhdCI6MTU5MDI5OTU0OCwiZXhwIjoxNTkwMzg1OTQ4fQ.ORJNldDIfffg7D3_xu0_dBWb16y4fPLtw_r6qgScFpQ

Header:

第一部分是請求頭由兩部分組成,alg與typ,第一個指定的是算法,第二指定的是類型。

Payload

第二部分是主體信息組成,用來存儲JWT基本信息,或者是我們的信息。

Signature

第三部分主要是給第一部分跟第二部進行簽名使用的,用來驗證是否是我們服務器發起的Token,secret是我們的密鑰。

二、在springboot項目中使用jwt做驗證

具體流程:

把用戶的用戶名和密碼發到后端 后端進行校驗,校驗成功會生成token, 把token發送給客戶端 客戶端自己保存token, 再次請求就要在Http協議的請求頭中帶著token去訪問服務端,和在服務端保存的token信息進行比對校驗。

1.先引入jar包

<dependency> <groupId>io.jsonwebtoken</groupId> <artifactId>jjwt</artifactId> <version>0.9.1</version></dependency>

2.使用工具類生成token和驗證token(生成token方法中存入了用戶的信息)

public class JwtUtils { //發行者 public static final String SUBJECT='raychen'; //過期時間 一天 public static final long EXPIRE=1000*60*60*24; //密鑰 public static final String APPSECRET='raychen11'; /** * 生成jwt * @param user * @return */ public static String geneJsonWebToken(User user){ if(user==null || user.getId()==null || user.getName()==null || user.getPassword()==null){ return null; } String token=Jwts.builder().setSubject(SUBJECT).claim('id',user.getId()).claim('name',user.getName()).claim('password',user.getPassword()).setIssuedAt(new Date()).setExpiration(new Date(System.currentTimeMillis()+EXPIRE)).signWith(SignatureAlgorithm.HS256,APPSECRET).compact(); return token; } /** * 校驗token * @param token * @return */ public static Claims checkJWT(String token){ //仿造的token或者已過期就會報錯 try { final Claims claims=Jwts.parser().setSigningKey(APPSECRET).parseClaimsJws(token).getBody(); return claims; }catch (Exception e){ System.out.println('catch...'); } return null; }}

3.自定義注解(進行token驗證)

@Target({ElementType.METHOD, ElementType.TYPE})@Retention(RetentionPolicy.RUNTIME)public @interface CheckToken { boolean required() default true;}

4.編寫config,將后臺所有請求先去攔截器(攔截器返回了true,用戶才可以請求到接口)

@Configurationpublic class InterceptorConfig implements WebMvcConfigurer { @Override public void addInterceptors(InterceptorRegistry registry) { registry.addInterceptor(authenticationInterceptor()).addPathPatterns('/**'); // 攔截所有請求,通過判斷是否有 @LoginRequired 注解 決定是否需要登錄 } @Bean public AuthenticationInterceptor authenticationInterceptor() { return new AuthenticationInterceptor(); }}

5.定義攔截器(對需要token驗證的請求,進行驗證,驗證成功返回true,失敗返回false無法請求到接口)

public class AuthenticationInterceptor implements HandlerInterceptor { public static final Gson gson=new Gson(); /** * 進入controller之前進行攔截 * @param request * @param response * @param object * @return */ @Override public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object object) throws Exception { // 如果不是映射到方法直接通過 if (!(object instanceof HandlerMethod)) { return true; } HandlerMethod handlerMethod = (HandlerMethod) object; Method method = handlerMethod.getMethod(); //檢查是否有LoginToken注釋,有則跳過認證 if (method.isAnnotationPresent(LoginToken.class)) { LoginToken loginToken = method.getAnnotation(LoginToken.class); if (loginToken.required()) {return true; } } //前面是不需要token驗證的 從 http 請求頭中取出 token String token = request.getHeader('token'); //檢查有沒有需要用戶權限的注解 if (method.isAnnotationPresent(CheckToken.class)) { CheckToken checkToken = method.getAnnotation(CheckToken.class); if (checkToken.required()) {if(token!=null){ Claims claims= JwtUtils.checkJWT(token); if(null==claims){ sendJsonMessage(response, JsonData.buildError('token有誤')); return false; } Integer userId= (Integer) claims.get('id'); String name = (String) claims.get('name'); request.setAttribute('userId',userId); request.setAttribute('name',name); return true;}//token為null的話 返回一段json給前端sendJsonMessage(response, JsonData.buildError('請登錄'));return false; } } //沒有使用注解的方法 直接返回true return true; } /** * 響應數據給前端 * @param response * @param obj * @throws IOException */ public static void sendJsonMessage (HttpServletResponse response, Object obj) throws IOException { response.setContentType('application/json; charset=utf-8'); PrintWriter writer = response.getWriter(); writer.print(gson.toJson(obj)); writer.close(); response.flushBuffer(); }}

用戶登錄成功后,使用工具類生成token。token在服務端不做存儲,直接將token返回給客戶端,客戶端下次請求服務端時,使用工具類來驗證header里的token是否合法。

總結

到此這篇關于SpringBoot使用Jwt處理跨域認證問題的文章就介紹到這了,更多相關SpringBoot處理跨域認證內容請搜索好吧啦網以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: Spring
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
久久精品伊人| 国产精品毛片一区二区三区| 亚洲精品在线a| 亚洲一区日韩| 美女国产一区| 中文字幕日韩欧美精品高清在线| 综合激情五月婷婷| 日韩欧美精品一区二区综合视频| 免费在线观看成人| 婷婷视频一区二区三区| 日韩不卡在线观看日韩不卡视频| 日韩av一区二| 国产日韩中文在线中文字幕| 国产精品亚洲一区二区在线观看| 美女性感视频久久| 精品一区二区三区在线观看视频 | 日本一区二区高清不卡| 精品日韩一区| 999国产精品永久免费视频app| 免费av一区二区三区四区| 国产精品毛片| 日韩高清中文字幕一区| 久久成人福利| 日韩中文在线电影| 一区三区视频| 日韩高清不卡一区| 精品一区二区三区视频在线播放| 成人午夜毛片| 亚洲欧洲一区二区天堂久久| 亚洲精品在线国产| 精品视频自拍| 黄色成人精品网站| 欧美精品国产一区| 91看片一区| 婷婷亚洲成人| 日韩av在线播放网址| 99视频一区| 国产精品成人**免费视频| 成人啊v在线| 午夜性色一区二区三区免费视频| 精品一区二区三区在线观看视频 | 久久久久久夜| 亚洲欧洲日本mm| 国产精品一区三区在线观看| 久久久久国产一区二区| 亚洲狼人精品一区二区三区| 麻豆国产精品777777在线| 香蕉久久精品| 国产精品任我爽爆在线播放 | 午夜一级久久| 国产伦理久久久久久妇女| 亚洲精品一级二级| 日韩精选在线| 久久亚洲精品中文字幕蜜潮电影| 日本成人一区二区| 日韩在线观看不卡| 日韩1区2区日韩1区2区| 久久精品卡一| 欧美亚洲色图校园春色| 激情欧美丁香| 欧美黑人做爰爽爽爽| 最新亚洲一区| yellow在线观看网址| 四虎精品永久免费| 婷婷综合六月| 国产亚洲电影| 久久亚洲影院| 久久久久国产一区二区| 国产日韩欧美一区在线| 欧美另类专区| 成人国产精品一区二区网站| 亚洲免费毛片| 婷婷综合社区| 黄色aa久久| 国产精品男女| 亚洲三级av| 在线 亚洲欧美在线综合一区| 国产成人精品免费视| 亚洲精品字幕| 国产精品av久久久久久麻豆网| 国产精品777777在线播放| 丝瓜av网站精品一区二区| 欧美成a人免费观看久久| 麻豆一区二区三区| 最新国产精品| 国产亚洲一级| 欧美在线观看视频一区| 丁香婷婷久久| 国产精品一区二区三区av麻| 亚洲一区欧美| 亚洲欧美日韩国产一区二区| 亚洲第一区色| 国产精品久久久久久久免费观看| 国产精品亚洲人成在99www| 奶水喷射视频一区| 免费av一区| 久久久久久久久久久9不雅视频| 加勒比视频一区| 国产精品日本一区二区不卡视频| 蜜桃视频一区二区三区在线观看| 激情综合亚洲| 999国产精品| 亚洲天堂1区| 欧美日韩国产v| www在线观看黄色| 国产成人精选| аⅴ资源天堂资源库在线| 国产一区二区三区探花| 国产精品成人**免费视频| 四虎在线精品| 日韩欧美高清一区二区三区| 免费在线观看一区二区三区| 在线视频免费在线观看一区二区| 欧美1级日本1级| 久久人人88| 国产综合精品| 国产精品88久久久久久| 亚洲欧美综合| 亚洲精品小说| 99国产精品| 9色精品在线| 免费视频久久| 蜜臀91精品一区二区三区| 亚洲伊人影院| 中文字幕一区二区三区在线视频| 亚洲人成亚洲精品| 日韩精品三级| 国产精品资源| 电影91久久久| 日本高清不卡一区二区三区视频| 久久国产电影| 国产精品老牛| 涩涩涩久久久成人精品| 青青草精品视频| 国产伦精品一区二区三区在线播放| 国产欧美69| 精品不卡一区| 99久久久久国产精品| 五月天久久777| 亚洲激情精品| 日韩三级视频| 麻豆视频观看网址久久| 亚洲风情在线资源| 婷婷综合社区| 日韩久久99| 麻豆91在线播放| 日韩在线高清| 中文在线一区| 日本少妇精品亚洲第一区| 国产精品激情| av高清一区| 日本大胆欧美人术艺术动态| 日韩av黄色在线| 国产在视频一区二区三区吞精| 国产美女高潮在线观看| 欧美日韩高清| 久久精品72免费观看| 视频在线不卡免费观看| 欧美日韩视频| 欧美日韩午夜电影网| 正在播放日韩精品| 亚洲主播在线| 欧美一级二级三级视频| 韩国久久久久久| 久久国产精品毛片| 国产精品一区二区免费福利视频| 日韩免费高清| 日本亚洲不卡| 麻豆mv在线观看| 夜夜精品视频| 麻豆国产欧美一区二区三区| 美女网站一区| 国产精品久久久久久久久久久久久久久| 视频二区不卡| 91精品丝袜国产高跟在线| 鲁鲁在线中文| 日韩视频1区| 久久人人88| 国产精品任我爽爆在线播放| 亚洲黑丝一区二区| 国产欧美丝祙| 激情综合网五月| 麻豆成人在线观看| 美女久久一区| 国产66精品| 亚洲aa在线| 亚洲天堂久久| 九九九精品视频| 亚洲人成网站在线在线观看| 亚洲免费福利| 日本麻豆一区二区三区视频| 日韩免费福利视频| 欧美视频一区| 夜夜精品视频| 在线天堂中文资源最新版| 91亚洲精品视频在线观看| 亚洲成人一区| 91亚洲成人| 青青国产91久久久久久| 欧美成人亚洲|