Java實(shí)現(xiàn)郵件找回密碼功能
本文實(shí)例為大家分享了Java實(shí)現(xiàn)郵件找回密碼功能的具體代碼,供大家參考,具體內(nèi)容如下
1、有個(gè)需求就是,忘記密碼后通過(guò)郵箱找回?,F(xiàn)在的系統(tǒng)在注冊(cè)的時(shí)候都會(huì)強(qiáng)制輸入郵箱,其一目的就是 通過(guò)郵件綁定找回,可以進(jìn)行密碼找回。通過(guò)java發(fā)送郵件的功能我就不說(shuō)了,重點(diǎn)講找回密碼。
2、參考別人的思路:發(fā)送郵件→請(qǐng)求郵件里的URL→驗(yàn)證url→{驗(yàn)證成功修改密碼,不成功跳轉(zhuǎn)到失敗頁(yè)面}
重點(diǎn)就是如何生成這個(gè)url和如何解析這個(gè)url.
需要注意的是一個(gè)url只能修改一次密碼,當(dāng)同一帳號(hào)發(fā)送多封郵件,只有最后一封郵件的url
3、加密能防止偽造攻擊,一次url只能驗(yàn)證一次,并且綁定了用戶。生成url: 可以用UUID生成隨機(jī)密鑰。
數(shù)字簽名 = MD5(用戶名+'$'+過(guò)期時(shí)間+‘$'+密鑰key)
數(shù)據(jù)庫(kù)字段(用戶名(主鍵),密鑰key,過(guò)期時(shí)間)
url參數(shù)(用戶名,數(shù)字簽名) ,密鑰key的生成:在每一個(gè)用戶找回密碼時(shí)候?yàn)檫@個(gè)用戶生成一個(gè)密鑰key ,url example: http://localhost:8080/user/reset_password?sid=D622D6A23FBF86FFE696B593D55351A54AEAEA77&userName=test4
生成過(guò)期時(shí)間,生成數(shù)字簽名,生成url,發(fā)送郵件.saveOrUpdate(用戶名,密鑰key,過(guò)期時(shí)間)
以下為springMvc代碼
@RequestMapping(value = "/user/i_forget_password")
@ResponseBody
public
Map forgetPass(HttpServletRequest request,String userName){
Users users = userService.findUserByName(userName);
Map map = new
HashMap<String ,String >();
String msg = "";
if(users == null){ //用戶名不存在
msg = "用戶名不存在,你不會(huì)忘記用戶名了吧?";
map.put("msg",msg);
return
map;
}
try{
String secretKey= UUID.randomUUID().toString(); //密鑰
Timestamp outDate = new
Timestamp(System.currentTimeMillis()+30*60*1000);//30分鐘后過(guò)期
long
date = outDate.getTime()/1000*1000; //忽略毫秒數(shù)
users.setValidataCode(secretKey);
users.setRegisterDate(outDate);
userService.update(users); //保存到數(shù)據(jù)庫(kù)
String key = users.getUserName()+"$"+date+"$"+secretKey;
String digitalSignature = MD5.MD5Encode(key); //數(shù)字簽名
String emailTitle = "有方云密碼找回";
String path = request.getContextPath();
String basePath = request.getScheme()+"://"+request.getServerName()+":"+request.getServerPort()+path+"/";
String resetPassHref = basePath+"user/reset_password?sid="+digitalSignature+"&userName="+users.getUserName();
String emailContent = "請(qǐng)勿回復(fù)本郵件.點(diǎn)擊下面的鏈接,重設(shè)密碼<br/><a href="+resetPassHref +" rel="external nofollow" target='_BLANK'>點(diǎn)擊我重新設(shè)置密碼</a>" +
"<br/>tips:本郵件超過(guò)30分鐘,鏈接將會(huì)失效,需要重新申請(qǐng)'找回密碼'"+key+"\t"+digitalSignature;
System.out.print(resetPassHref);
SendMail.getInstatnce().sendHtmlMail(emailTitle,emailContent,users.getEmail());
msg = "操作成功,已經(jīng)發(fā)送找回密碼鏈接到您郵箱。請(qǐng)?jiān)?0分鐘內(nèi)重置密碼";
logInfo(request,userName,"申請(qǐng)找回密碼");
}catch
(Exception e){
e.printStackTrace();
msg="郵箱不存在?未知錯(cuò)誤,聯(lián)系管理員吧。";
}
map.put("msg",msg);
return
map;
}
找回鏈接已經(jīng)發(fā)到郵箱了。進(jìn)入郵箱點(diǎn)開(kāi)鏈接
以下為鏈接檢驗(yàn)代碼,驗(yàn)證通過(guò) 跳轉(zhuǎn)到修改密碼界面,否則跳轉(zhuǎn)到失敗界面
@RequestMapping(value = "/user/reset_password",method = RequestMethod.GET)
public
ModelAndView checkResetLink(String sid,String userName){
ModelAndView model = new
ModelAndView("error");
String msg = "";
if(sid.equals("") || userName.equals("")){
msg="鏈接不完整,請(qǐng)重新生成";
model.addObject("msg",msg) ;
logInfo(userName,"找回密碼鏈接失效");
return
model;
}
Users users = userService.findUserByName(userName);
if(users == null){
msg = "鏈接錯(cuò)誤,無(wú)法找到匹配用戶,請(qǐng)重新申請(qǐng)找回密碼.";
model.addObject("msg",msg) ;
logInfo(userName,"找回密碼鏈接失效");
return
model;
}
Timestamp outDate = users.getRegisterDate();
if(outDate.getTime() <= System.currentTimeMillis()){ //表示已經(jīng)過(guò)期
msg = "鏈接已經(jīng)過(guò)期,請(qǐng)重新申請(qǐng)找回密碼.";
model.addObject("msg",msg) ;
logInfo(userName,"找回密碼鏈接失效");
return
model;
}
String key = users.getUserName()+"$"+outDate.getTime()/1000*1000+"$"+users.getValidataCode(); //數(shù)字簽名
String digitalSignature = MD5.MD5Encode(key);
System.out.println(key+"\t"+digitalSignature);
if(!digitalSignature.equals(sid)) {
msg = "鏈接不正確,是否已經(jīng)過(guò)期了?重新申請(qǐng)吧";
model.addObject("msg",msg) ;
logInfo(userName,"找回密碼鏈接失效");
return
model;
}
model.setViewName("user/reset_password"); //返回到修改密碼的界面
model.addObject("userName",userName);
return
model;
}
補(bǔ)充1:Timestamp類型對(duì)象在保存到數(shù)據(jù)的時(shí)候 毫秒精度會(huì)丟失。比如:2013-10-08 10:29:10.234 存到mysql數(shù)據(jù)庫(kù)的時(shí)候 變成 2013-10-08 10:29:10.0。時(shí)間變得不相同了,sid 匹配的時(shí)候不會(huì)相等。 所以我做了忽略精度的操作。
補(bǔ)充2:解決linux下面title中文亂碼
sun.misc.BASE64Encoder enc = new sun.misc.BASE64Encoder(); mailMessage.setSubject(MimeUtility.encodeText(mailInfo.getSubject(), "UTF-8", "B")); //解決linux郵件title亂碼
補(bǔ)充3:怎么不直接把sid插入到user表呢。驗(yàn)證的時(shí)候直接比較sid就ok了。
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
Java Runtime類詳解_動(dòng)力節(jié)點(diǎn)Java學(xué)院整理
Runtime類封裝了運(yùn)行時(shí)的環(huán)境。每個(gè) Java 應(yīng)用程序都有一個(gè) Runtime 類實(shí)例,使應(yīng)用程序能夠與其運(yùn)行的環(huán)境相連接。下面通過(guò)本文給大家分享Java Runtime類詳解,需要的朋友參考下吧2017-04-04
Springboot整合阿里巴巴SMS的實(shí)現(xiàn)示例
本文主要介紹了Springboot整合阿里巴巴SMS的實(shí)現(xiàn)示例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2023-12-12
Mybatis-Plus集成Sharding-JDBC與Flyway實(shí)現(xiàn)多租戶分庫(kù)分表實(shí)戰(zhàn)
這篇文章主要為大家介紹了Mybatis-Plus集成Sharding-JDBC與Flyway實(shí)現(xiàn)多租戶分庫(kù)分表實(shí)戰(zhàn),有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-11-11
Java的Hibernate框架中Criteria查詢使用的實(shí)例講解
這篇文章主要介紹了Java的Hibernate框架中Criteria查詢使用的實(shí)例講解,Hibernate是Java的SSH三大web開(kāi)發(fā)框架之一,需要的朋友可以參考下2016-01-01
springboot中的controller參數(shù)映射問(wèn)題小結(jié)
這篇文章主要介紹了springboot中的controller參數(shù)映射問(wèn)題小結(jié),本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),感興趣的朋友一起看看吧2024-12-12
關(guān)于二分法查找Java的實(shí)現(xiàn)及解析
這篇文章主要介紹了關(guān)于二分法查找Java的實(shí)現(xiàn)及解析,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2022-07-07

