电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

SpringBoot使用Jwt處理跨域認證問題的教程詳解

瀏覽:4日期:2023-05-10 18:10:56

在前后端開發時為什么需要用戶認證呢?原因是由于HTTP協定是不存儲狀態的,這意味著當我們透過賬號密碼驗證一個使用者時,當下一個request請求時他就把剛剛的資料忘記了。于是我們的程序就不知道誰是誰了。 所以為了保證系統的安全,就需要驗證用戶是否處于登陸狀態。

一、JWT的組成

JWT由Header、Payload、Signature三部分組成,分別用.分隔。

下面就是一個jwt真實的樣子,說白了就是一個字符串,但是里面卻存儲了很重要的信息。

eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJyYXljaGVuIiwiaWQiOjIsIm5hbWUiOiJyYXkiLCJwYXNzd29yZCI6IjMyMSIsImlhdCI6MTU5MDI5OTU0OCwiZXhwIjoxNTkwMzg1OTQ4fQ.ORJNldDIfffg7D3_xu0_dBWb16y4fPLtw_r6qgScFpQ

Header:

第一部分是請求頭由兩部分組成,alg與typ,第一個指定的是算法,第二指定的是類型。

Payload

第二部分是主體信息組成,用來存儲JWT基本信息,或者是我們的信息。

Signature

第三部分主要是給第一部分跟第二部進行簽名使用的,用來驗證是否是我們服務器發起的Token,secret是我們的密鑰。

二、在springboot項目中使用jwt做驗證

具體流程:

把用戶的用戶名和密碼發到后端 后端進行校驗,校驗成功會生成token, 把token發送給客戶端 客戶端自己保存token, 再次請求就要在Http協議的請求頭中帶著token去訪問服務端,和在服務端保存的token信息進行比對校驗。

1.先引入jar包

<dependency> <groupId>io.jsonwebtoken</groupId> <artifactId>jjwt</artifactId> <version>0.9.1</version></dependency>

2.使用工具類生成token和驗證token(生成token方法中存入了用戶的信息)

public class JwtUtils { //發行者 public static final String SUBJECT='raychen'; //過期時間 一天 public static final long EXPIRE=1000*60*60*24; //密鑰 public static final String APPSECRET='raychen11'; /** * 生成jwt * @param user * @return */ public static String geneJsonWebToken(User user){ if(user==null || user.getId()==null || user.getName()==null || user.getPassword()==null){ return null; } String token=Jwts.builder().setSubject(SUBJECT).claim('id',user.getId()).claim('name',user.getName()).claim('password',user.getPassword()).setIssuedAt(new Date()).setExpiration(new Date(System.currentTimeMillis()+EXPIRE)).signWith(SignatureAlgorithm.HS256,APPSECRET).compact(); return token; } /** * 校驗token * @param token * @return */ public static Claims checkJWT(String token){ //仿造的token或者已過期就會報錯 try { final Claims claims=Jwts.parser().setSigningKey(APPSECRET).parseClaimsJws(token).getBody(); return claims; }catch (Exception e){ System.out.println('catch...'); } return null; }}

3.自定義注解(進行token驗證)

@Target({ElementType.METHOD, ElementType.TYPE})@Retention(RetentionPolicy.RUNTIME)public @interface CheckToken { boolean required() default true;}

4.編寫config,將后臺所有請求先去攔截器(攔截器返回了true,用戶才可以請求到接口)

@Configurationpublic class InterceptorConfig implements WebMvcConfigurer { @Override public void addInterceptors(InterceptorRegistry registry) { registry.addInterceptor(authenticationInterceptor()).addPathPatterns('/**'); // 攔截所有請求,通過判斷是否有 @LoginRequired 注解 決定是否需要登錄 } @Bean public AuthenticationInterceptor authenticationInterceptor() { return new AuthenticationInterceptor(); }}

5.定義攔截器(對需要token驗證的請求,進行驗證,驗證成功返回true,失敗返回false無法請求到接口)

public class AuthenticationInterceptor implements HandlerInterceptor { public static final Gson gson=new Gson(); /** * 進入controller之前進行攔截 * @param request * @param response * @param object * @return */ @Override public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object object) throws Exception { // 如果不是映射到方法直接通過 if (!(object instanceof HandlerMethod)) { return true; } HandlerMethod handlerMethod = (HandlerMethod) object; Method method = handlerMethod.getMethod(); //檢查是否有LoginToken注釋,有則跳過認證 if (method.isAnnotationPresent(LoginToken.class)) { LoginToken loginToken = method.getAnnotation(LoginToken.class); if (loginToken.required()) {return true; } } //前面是不需要token驗證的 從 http 請求頭中取出 token String token = request.getHeader('token'); //檢查有沒有需要用戶權限的注解 if (method.isAnnotationPresent(CheckToken.class)) { CheckToken checkToken = method.getAnnotation(CheckToken.class); if (checkToken.required()) {if(token!=null){ Claims claims= JwtUtils.checkJWT(token); if(null==claims){ sendJsonMessage(response, JsonData.buildError('token有誤')); return false; } Integer userId= (Integer) claims.get('id'); String name = (String) claims.get('name'); request.setAttribute('userId',userId); request.setAttribute('name',name); return true;}//token為null的話 返回一段json給前端sendJsonMessage(response, JsonData.buildError('請登錄'));return false; } } //沒有使用注解的方法 直接返回true return true; } /** * 響應數據給前端 * @param response * @param obj * @throws IOException */ public static void sendJsonMessage (HttpServletResponse response, Object obj) throws IOException { response.setContentType('application/json; charset=utf-8'); PrintWriter writer = response.getWriter(); writer.print(gson.toJson(obj)); writer.close(); response.flushBuffer(); }}

用戶登錄成功后,使用工具類生成token。token在服務端不做存儲,直接將token返回給客戶端,客戶端下次請求服務端時,使用工具類來驗證header里的token是否合法。

總結

到此這篇關于SpringBoot使用Jwt處理跨域認證問題的文章就介紹到這了,更多相關SpringBoot處理跨域認證內容請搜索好吧啦網以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: Spring
相關文章:
主站蜘蛛池模板: 隔爆型防爆端子分线箱_防爆空气开关箱|依客思 | 新疆散热器,新疆暖气片,新疆电锅炉,光耀暖通公司 | 礼至家居-全屋定制家具_一站式全屋整装_免费量房设计报价 | 冷却塔风机厂家_静音冷却塔风机_冷却塔电机维修更换维修-广东特菱节能空调设备有限公司 | 实验室pH计|电导率仪|溶解氧测定仪|离子浓度计|多参数水质分析仪|pH电极-上海般特仪器有限公司 | 工控机,嵌入式主板,工业主板,arm主板,图像采集卡,poe网卡,朗锐智科 | 博博会2021_中国博物馆及相关产品与技术博览会【博博会】 | 亚克隆,RNAi干扰检测,miRNA定量检测-上海基屹生物科技有限公司 | 水性漆|墙面漆|木器家具漆|水漆涂料_晨阳水漆官网 | 苗木价格-苗木批发-沭阳苗木基地-沭阳花木-长之鸿园林苗木场 | 上海软件开发-上海软件公司-软件外包-企业软件定制开发公司-咏熠科技 | 台式核磁共振仪,玻璃软化点测定仪,旋转高温粘度计,测温锥和测温块-上海麟文仪器 | 螺旋叶片_螺旋叶片成型机_绞龙叶片_莱州源泽机械制造有限公司 | IWIS链条代理-ALPS耦合透镜-硅烷预处理剂-上海顶楚电子有限公司 lcd条形屏-液晶长条屏-户外广告屏-条形智能显示屏-深圳市条形智能电子有限公司 | 托盘租赁_塑料托盘租赁_托盘出租_栈板出租_青岛托盘租赁-优胜必达 | 吨袋包装机|吨包秤|吨包机|集装袋包装机-烟台华恩科技 | 硬度计,金相磨抛机_厂家-莱州华煜众信试验仪器有限公司 | 定制防伪标签_防伪标签印刷_防伪标签厂家-510品保防伪网 | 神超官网_焊接圆锯片_高速钢锯片_硬质合金锯片_浙江神超锯业制造有限公司 | 电机修理_二手电机专家-河北豫通机电设备有限公司(原石家庄冀华高压电机维修中心) | 高铝轻质保温砖_刚玉莫来石砖厂家_轻质耐火砖价格 | 对辊破碎机-液压双辊式,强力双齿辊,四辊破碎机价格_巩义市金联机械设备生产厂家 | 建筑工程资质合作-工程资质加盟分公司-建筑资质加盟 | 莱州网络公司|莱州网站建设|莱州网站优化|莱州阿里巴巴-莱州唯佳网络科技有限公司 | 太空舱_民宿太空舱厂家_移动房屋太空舱价格-豪品建筑 | RV减速机-蜗轮蜗杆减速机-洗车机减速机-减速机厂家-艾思捷 | 细胞染色-流式双标-试剂盒免费代做-上海研谨生物科技有限公司 | 鹤壁创新仪器公司-全自动量热仪,定硫仪,煤炭测硫仪,灰熔点测定仪,快速自动测氢仪,工业分析仪,煤质化验仪器 | 档案密集柜_手动密集柜_智能密集柜_内蒙古档案密集柜-盛隆柜业内蒙古密集柜直销中心 | 箱式破碎机_移动方箱式破碎机/价格/厂家_【华盛铭重工】 | 四川职高信息网-初高中、大专、职业技术学校招生信息网 | 武汉印刷厂-不干胶标签印刷厂-武汉不干胶印刷-武汉标签印刷厂-武汉标签制作 - 善进特种标签印刷厂 | 顺景erp系统_erp软件_erp软件系统_企业erp管理系统-广东顺景软件科技有限公司 | 自动焊锡机_点胶机_螺丝机-锐驰机器人| 密集架-密集柜厂家-智能档案密集架-自动选层柜订做-河北风顺金属制品有限公司 | 成都竞价托管_抖音代运营_网站建设_成都SEM外包-成都智网创联网络科技有限公司 | 上海璟文空运首页_一级航空货运代理公司_机场快递当日达 | 高低温试验箱-模拟高低温试验箱订制-北京普桑达仪器科技有限公司【官网】 | 杰恒蠕动泵-蠕动泵专业厂家-19年专注蠕动泵 | 沧州友城管业有限公司-内外涂塑钢管-大口径螺旋钢管-涂塑螺旋管-保温钢管生产厂家 | 宁夏档案密集柜,智能密集柜,电动手摇密集柜-盛隆柜业宁夏档案密集柜厂家 |