广告
返回顶部
首页 > 资讯 > 精选 >SpringBoot登录验证token拦截器如何实现
  • 864
分享到

SpringBoot登录验证token拦截器如何实现

2023-07-02 15:07:05 864人浏览 独家记忆
摘要

这篇文章主要讲解了“SpringBoot登录验证token拦截器如何实现”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“springBoot登录验证token拦截器如何实现”吧!用户访问接口验

这篇文章主要讲解了“SpringBoot登录验证token拦截器如何实现”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“springBoot登录验证token拦截器如何实现”吧!

    用户访问接口验证,如果用户没有登录,则不让他访问除登录外的任何接口。

    实现思路:

    前端登录,后端创建token(通过Jwt这个依赖),返给前端

    前端访问其他接口,传递token,后端判断token存在以或失效

    失效或不存在,则返回失效提示,前端根据接口返回的失效提示,让其跳转到登录界面

    注解定义

    定义2个注解,1个用于任何接口都能访问,另外一个用于需要登录才能访问

    调用都通过注解

    package com.example.etf.story.tools; import java.lang.annotation.ElementType;import java.lang.annotation.Retention;import java.lang.annotation.RetentionPolicy;import java.lang.annotation.Target; @Target({ElementType.METHOD, ElementType.TYPE})@Retention(RetentionPolicy.RUNTIME)public @interface PassToken {    boolean required() default true;}

    登录才能通过

    package com.example.etf.story.tools; import java.lang.annotation.ElementType;import java.lang.annotation.Retention;import java.lang.annotation.RetentionPolicy;import java.lang.annotation.Target; @Target({ElementType.METHOD, ElementType.TYPE})@Retention(RetentionPolicy.RUNTIME)public @interface UserLoginToken {    boolean required() default true;}

    注解的作用说明

    @Target代表此注解,能@到哪些代码上

    @Target:注解的作用目标

    • @Target(ElementType.TYPE)——接口、类、枚举、注解

    • @Target(ElementType.FIELD)——字段、枚举的常量

    • @Target(ElementType.METHOD)——方法

    • @Target(ElementType.PARAMETER)——方法参数

    • @Target(ElementType.CONSTRUCTOR) ——构造函数

    • @Target(ElementType.LOCAL_VARIABLE)——局部变量

    • @Target(ElementType.ANNOTATION_TYPE)——注解

    • @Target(ElementType.PACKAGE)——包

    @Retention:注解的保留位置

    • RetentionPolicy.SOURCE:这种类型的Annotations只在源代码级别保留,编译时就会被忽略,在class字节码文件中不包含。

    • RetentionPolicy.CLASS:这种类型的Annotations编译时被保留,默认的保留策略,在class文件中存在,但JVM将会忽略,运行时无法获得。

    • RetentionPolicy.RUNTIME:这种类型的Annotations将被JVM保留,所以他们能在运行时被JVM或其他使用反射机制的代码所读取和使用。

    • @Document:说明该注解将被包含在javadoc

    • @Inherited:说明子类可以继承父类中的该注解

    token生成与验证

    传送门

    然后springBoot拦截器验证token

    拦截器定义

    拦截器配置定义

    拦截器拦截,除了登录和发送短信,不拦截,其他都拦截

    package com.example.etf.story.tools; import org.springframework.context.annotation.Configuration;import org.springframework.WEB.servlet.config.annotation.InterceptorReGIStry;import org.springframework.web.servlet.config.annotation.WebmvcConfigurer; import javax.annotation.Resource; @Configurationpublic class MyMvcConfig implements WebMvcConfigurer {    @Resource    private LoginInterceptor loginInterceptor;    @Override    public void addInterceptors(InterceptorRegistry registry) {        //注册自己的拦截器,并设置拦截的请求路径        //addPathPatterns为拦截此请求路径的请求        //excludePathPatterns为不拦截此路径的请求        registry.addInterceptor(loginInterceptor).addPathPatterns("/story    @Resource    private TestClientService testClientService;     @Override    public boolean preHandle(httpservletRequest request, HttpServletResponse response, Object handler) throws Exception {        String token = request.getHeader("token");// 从 http 请求头中取出 token        // 如果不是映射到方法直接通过        if (!(handler instanceof HandlerMethod)) {            return true;        }        HandlerMethod handlerMethod = (HandlerMethod) handler;        Method method = handlerMethod.getMethod();         //检查方法是否有passtoken注解,有则跳过认证,直接通过        if (method.isAnnotationPresent(PassToken.class)) {            PassToken passToken = method.getAnnotation(PassToken.class);            if (passToken.required()) {                return true;            }        }        //检查有没有需要用户权限的注解        if (method.isAnnotationPresent(UserLoginToken.class)) {            UserLoginToken userLoginToken = method.getAnnotation(UserLoginToken.class);            if (userLoginToken.required()) {                // 执行认证                if (token == null) {                    throw new RuntimeException("无token,请重新登录");                }                // 获取 token 中的 user id                String phone;                try {                    phone = JWT.decode(token).getClaim("phone").asString();                } catch (JWTDecodeException j) {                    throw new RuntimeException("token不正确,请不要通过非法手段创建token");                }                //查询数据库,看看是否存在此用户,方法要自己写                UserInfoParam userInfoParam = testClientService.selectUserByPhone(phone);                if (userInfoParam == null) {                    throw new RuntimeException("用户不存在,请重新登录");                }                 // 验证 token                if (TokenUtils.verify(token)) {                    return true;                } else {                    throw new RuntimeException("token过期或不正确,请重新登录");                }             }        }          throw new RuntimeException("没有权限注解一律不通过");    }                    @Override        public void postHandle (HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView        modelAndView) throws Exception {            System.out.println("postHandle执行{}");         }                @Override        public void afterCompletion (HttpServletRequest request, HttpServletResponse response, Object handler, Exception        ex) throws Exception {            System.out.println("afterCompletion执行异常");         } }

    注解使用

    在controller层加入注解进行测试

    SpringBoot登录验证token拦截器如何实现

    返回值-全局异常类定义

    加入全局,异常类,这样当异常,会返回你所指定的异常

    package com.example.etf.story.tools; import com.alibaba.fastJSON.jsONObject;import org.springframework.web.bind.annotation.ControllerAdvice;import org.springframework.web.bind.annotation.ExceptionHandler;import org.springframework.web.bind.annotation.ResponseBody;  @ControllerAdvicepublic class GloablExceptionHandler {    @ResponseBody    @ExceptionHandler(Exception.class)    public Object handleException(Exception e) {        String msg = e.getMessage();        if (msg == null || msg.equals("")) {            msg = "服务器出错";        }        JSONObject jsonObject = new JSONObject();        jsonObject.put("message", msg);        jsonObject.put("status",500)        return jsonObject;    }}

    各种测试

    不传token

    成功

    SpringBoot登录验证token拦截器如何实现

    制造可行的假token

    我们测试一下加token后的

    SpringBoot登录验证token拦截器如何实现

    SpringBoot登录验证token拦截器如何实现

     因为数据库里,我没有插入,所以不存在,我们在随便写个token

    伪造token测试

    SpringBoot登录验证token拦截器如何实现

    我们在试试

    程序员使用:方法不加注解,测试

    SpringBoot登录验证token拦截器如何实现

    程序员使用:加上,调用通过,注解

     我们试试,加上通过注解

    SpringBoot登录验证token拦截器如何实现

    SpringBoot登录验证token拦截器如何实现

    拓展:从请求中获取token

    我们在试试从中获取token

    SpringBoot登录验证token拦截器如何实现

    SpringBoot登录验证token拦截器如何实现

    感谢各位的阅读,以上就是“SpringBoot登录验证token拦截器如何实现”的内容了,经过本文的学习后,相信大家对SpringBoot登录验证token拦截器如何实现这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是编程网,小编将为大家推送更多相关知识点的文章,欢迎关注!

    --结束END--

    本文标题: SpringBoot登录验证token拦截器如何实现

    本文链接: https://www.lsjlt.com/news/342917.html(转载时请注明来源链接)

    有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

    本篇文章演示代码以及资料文档资料下载

    下载Word文档到电脑,方便收藏和打印~

    下载Word文档
    猜你喜欢
    • SpringBoot登录验证token拦截器如何实现
      这篇文章主要讲解了“SpringBoot登录验证token拦截器如何实现”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“SpringBoot登录验证token拦截器如何实现”吧!用户访问接口验...
      99+
      2023-07-02
    • SpringBoot登录验证token拦截器的实现
      目录注解定义token生成与验证拦截器定义拦截器配置定义拦截器的方法执行类注解使用返回值-全局异常类定义各种测试不传token制造可行的假token伪造token测试拓展:从请求中获...
      99+
      2022-11-13
    • SpringBoot拦截器实现登录拦截
      SpringBoot拦截器可以做什么可以对URL路径进行拦截,可以用于权限验证、解决乱码、操作日志记录、性能监控、异常处理等。SpringBoot拦截器实现登录拦截pom.xml: 4.0.0 org.s...
      99+
      2015-07-20
      java教程 Spring Boot java
    • Springboot 如何实现filter拦截token验证和跨域
      Springboot filter拦截token验证和跨域 背景 web验证授权合法的一般分为下面几种 使用session作为验证合法用户访问的验证方式 使用自己实...
      99+
      2022-11-12
    • 如何使用SpringBoot拦截器实现登录拦截
      小编给大家分享一下如何使用SpringBoot拦截器实现登录拦截,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!可以对URL路径进行拦截,可以用于权限验证、解决乱码...
      99+
      2023-06-29
    • SpringBoot如何实现登录拦截器
      这篇文章主要介绍“SpringBoot如何实现登录拦截器”,在日常操作中,相信很多人在SpringBoot如何实现登录拦截器问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”SpringBoot如何实现登录拦截器...
      99+
      2023-07-02
    • SpringBoot集成JWT实现Token登录验证
      目录 1.1 JWT是什么? 1.2 JWT主要使用场景 1.3 JWT请求流程 1.4 JWT结构 二,SpringBoot集成JWT具体实现过程 2.1添加相关依赖 2.2自定义跳出拦截器的注解 2.3自定义全局统一返回值方法,异常类...
      99+
      2023-09-06
      spring boot 后端 java
    • SpringBoot拦截器实现登录拦截的示例代码
      可以对URL路径进行拦截,可以用于权限验证、解决乱码、操作日志记录、性能监控、异常处理等  实现代码 新建 interceptor包 添加拦截器代码 package c...
      99+
      2022-11-13
    • Java如何实现Token登录验证
      这篇文章主要介绍“Java如何实现Token登录验证”,在日常操作中,相信很多人在Java如何实现Token登录验证问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Java如何实现Token登录验证”的疑惑有所...
      99+
      2023-07-05
    • VUE实现token登录验证
      本文实例为大家分享了VUE实现token登录验证的具体代码,供大家参考,具体内容如下 实现这个登录功能的过程真是一波三折,中途出现了bug,整了两三天才解决了问题,心力交瘁,简直一个...
      99+
      2022-11-12
    • 使用Struts2拦截器如何实现一个登录验证功能
      使用Struts2拦截器如何实现一个登录验证功能?针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。Struts2拦截器Struts2拦截器的概念和Spring Mvc拦截器一样...
      99+
      2023-05-31
      struts 登录验证 拦截器
    • SSM项目使用拦截器实现登录验证功能
      目录登录接口实现拦截器类代码实现配置文件实现登录接口实现 public User queryUser(String UserName, String Password,HttpSe...
      99+
      2022-11-13
    • SSM项目中如何使用拦截器实现登录验证功能
      小编给大家分享一下SSM项目中如何使用拦截器实现登录验证功能,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!登录接口实现public User ...
      99+
      2023-06-28
    • vue拦截器如何实现统一token并兼容IE9验证功能
      小编给大家分享一下vue拦截器如何实现统一token并兼容IE9验证功能,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!项目中使用...
      99+
      2022-10-19
    • SpringBoot实现登录拦截器的方法详解
      在项目目录下建立两个包:inter 与contsfig 在inter新建层中实现HandlerInterceptor的继承类 package com.example.gamebo...
      99+
      2022-11-13
    • SpringBoot如何实现token登录
      这篇文章主要为大家展示了“SpringBoot如何实现token登录”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“SpringBoot如何实现token登录”这篇文章吧。为什么引入token机制...
      99+
      2023-06-29
    • SpringBoot通过ThreadLocal怎么实现登录拦截
      本篇内容主要讲解“SpringBoot通过ThreadLocal怎么实现登录拦截”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“SpringBoot通过ThreadLocal怎么实现登录拦截”吧!...
      99+
      2023-06-30
    • SpringBoot使用Sa-Token实现登录认证
      目录一、设计思路二、登录与注销三、会话查询四、Token 查询五、来个小测试,加深一下理解一、设计思路 对于一些登录之后才能访问的接口(例如:查询我的账号资料),我们通常的做法是增加...
      99+
      2023-05-14
      SpringBoot Sa-Token登录认证 SpringBoot 登录认证
    • Vue实现用户登录及token验证
      在前后端完全分离的情况下,Vue项目中实现token验证大致思路如下: 1、第一次登录的时候,前端调后端的登陆接口,发送用户名和密码 2、后端收到请求,验证用户名和密码,验证成功,就...
      99+
      2022-11-12
    • Go WEB框架使用拦截器验证用户登录状态实现
      目录wego拦截器main函数登录逻辑登录拦截器的实现index页面的实现wego拦截器 wego拦截器是一个action(处理器函数)之前或之后被调用的函数,通常用于处理一些公共逻...
      99+
      2022-11-13
    软考高级职称资格查询
    编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
    • 官方手机版

    • 微信公众号

    • 商务合作