最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

springboot整合shiro多驗(yàn)證登錄功能的實(shí)現(xiàn)(賬號(hào)密碼登錄和使用手機(jī)驗(yàn)證碼登錄)

 更新時(shí)間:2021年07月12日 15:06:51   作者:張含韻好可愛  
這篇文章給大家介紹springboot整合shiro多驗(yàn)證登錄功能的實(shí)現(xiàn)方法,包括賬號(hào)密碼登錄和使用手機(jī)驗(yàn)證碼登錄功能,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),需要的朋友參考下吧

1. 首先新建一個(gè)shiroConfig shiro的配置類,代碼如下:

@Configuration
public class SpringShiroConfig {


    /**
     * @param realms 這兒使用接口集合是為了實(shí)現(xiàn)多驗(yàn)證登錄時(shí)使用的
     * @return
     */
    @Bean
    public SecurityManager securityManager(Collection<Realm> realms) {
        DefaultWebSecurityManager sManager = new DefaultWebSecurityManager();
        sManager.setRealms(realms);
        return sManager;
    }

    @Bean
    public ShiroFilterFactoryBean shiroFilterFactory(SecurityManager securityManager) {
        ShiroFilterFactoryBean sfBean = new ShiroFilterFactoryBean();
        sfBean.setSecurityManager(securityManager);
        //如果是匿名訪問時(shí),訪問了不能訪問的資源跳轉(zhuǎn)的位置
        sfBean.setLoginUrl("/index");
        //定義map指定請求過濾規(guī)則(哪些資源允許匿名訪問,哪些必須認(rèn)證訪問)
        LinkedHashMap<String, String> map = new LinkedHashMap<>();
        //靜態(tài)資源允許匿名訪問:"anon" 靜態(tài)資源授權(quán)時(shí)不能寫static下面所有的開放,要將static下面的所有文件夾一個(gè)一個(gè)的開放,templates同理
        //map的key可以為文件的位置,也可以為請求的路徑
        map.put("/bower_components/**", "anon");
        map.put("/json/**", "anon");
        map.put("/pages", "anon");
        map.put("/user/userPasswordLogin", "anon");
        map.put("/user/login", "anon");
        map.put("/user/reg", "anon");
        //訪問這個(gè)路徑時(shí)不會(huì)進(jìn)入controller,會(huì)在這兒直接攔截退出,問為什么的,自己想請求流程去
        map.put("/user/userLogout", "logout");
        //攔截除上面之外的所有請求路徑
        map.put("/**", "user");
        sfBean.setFilterChainDefinitionMap(map);
        return sfBean;
    }

    @Bean
    public LifecycleBeanPostProcessor lifecycleBeanPostProcessor() {
        return new LifecycleBeanPostProcessor();
    }

2. 寫Realms的實(shí)現(xiàn)類,一般繼承自AuthorizingRealm(這個(gè)是實(shí)現(xiàn)用戶名,密碼登錄),代碼如下:

@Service
public class ShioUserRealm extends AuthorizingRealm {

    //注入userdao
    @Autowired
    private UserDao userDao;
    /**
     * 設(shè)置憑證匹配器
     *
     * @param credentialsMatcher
     */
    @Override
    public void setCredentialsMatcher(CredentialsMatcher credentialsMatcher) {
        /*這里設(shè)置了MD5鹽值加密,這兒就必須使用HashedCredentialsMatcher才能有下面兩個(gè)方法*/
        HashedCredentialsMatcher matcher = new HashedCredentialsMatcher();
        //這里是設(shè)置加密方式
        matcher.setHashAlgorithmName("MD5");
        //這里是設(shè)置加密的次數(shù)
        matcher.setHashIterations(2);
        super.setCredentialsMatcher(matcher);
    }

    /**
     * 這兒是設(shè)置授權(quán)的
     * @param principalCollection
     * @return
     */
    @Override
    protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principalCollection) {

        return null;
    }

    /**
     * 通過此方法完成認(rèn)證數(shù)據(jù)的獲取及封裝,系統(tǒng)底層會(huì)將認(rèn)證數(shù)據(jù)傳遞認(rèn)證管理器,有認(rèn)證管理器完成認(rèn)證操作
     * @param authenticationToken
     * @return
     * @throws AuthenticationException
     */
    @Override
    protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken authenticationToken) throws AuthenticationException {

        //先判斷這個(gè)是否是來及這個(gè)令牌的數(shù)據(jù):我們這兒分為了UsernamePasswordToken(shiro給我們提供的。)、UserPhoneToken
        if (!(authenticationToken instanceof UsernamePasswordToken)) {
            return null;
        }
        //獲取controller傳過來的數(shù)據(jù)
        UsernamePasswordToken upToken = (UsernamePasswordToken) authenticationToken;
        //upToken.setRememberMe(true);shiro默認(rèn)為false,是是否記住我的功能
        //這兒為用戶提交的username
        String username = upToken.getUsername();
        //去數(shù)據(jù)更加name取到用戶的信息
        User user = userDao.findUserByUserName(username);
        //判斷數(shù)據(jù)庫是否有這用戶
        if (user == null) {
            throw new UnknownAccountException();
        }
        //判斷用戶的狀態(tài)是否被禁用(數(shù)據(jù)庫的字段)
        if (user.getState() == 0) {
            throw new LockedAccountException();
        }
        //這兒是取到用戶信息中的鹽值,鹽值要轉(zhuǎn)換為ByteSource這個(gè)類型才能使用
        ByteSource credentialsSalt = ByteSource.Util.bytes(user.getSalt());
        //這兒是將這個(gè)用戶的信息交給shiro(user為用戶對(duì)象,user.getPassword()是要加密的對(duì)象,credentialsSalt為鹽值,getName()當(dāng)前對(duì)象)
        SimpleAuthenticationInfo info = new SimpleAuthenticationInfo(user, user.getPassword(), credentialsSalt, getName());
        return info;
    }
}

3. 此時(shí)用戶的賬號(hào)密碼登錄已經(jīng)可以使用了controller代碼如下:

@RequestMapping("userPasswordLogin")
    @ResponseBody
    public JsonResult userPasswordLogin(String username, String password) {
        Subject subject = SecurityUtils.getSubject();
        UsernamePasswordToken token = new UsernamePasswordToken(username, password);
        subject.login(token);
        return new JsonResult("login Ok");
    }

4. 我們現(xiàn)在來實(shí)現(xiàn)短信驗(yàn)證碼登錄實(shí)現(xiàn):

4.1 先寫UserPhoneToken,我放在l和springShiroConfig同一目錄下:

@Component
public class UserPhoneToken extends UsernamePasswordToken implements Serializable {

    private static final long serialVersionUID = 6293390033867929958L;
    // 手機(jī)號(hào)碼
    private String phoneNum;
    //無參構(gòu)造
    public UserPhoneToken(){}
    
    //獲取存入的值
    @Override
    public Object getPrincipal() {
        if (phoneNum == null) {
            return getUsername();
        } else {
            return getPhoneNum();
        }
    }

    @Override
    public Object getCredentials() {
        if (phoneNum == null) {
            return getPassword();
        }else {
            return "ok";
        }

    }

    public UserPhoneToken(String phoneNum) {
        this.phoneNum = phoneNum;
    }

    public UserPhoneToken(final String userName, final String password) {
        super(userName, password);
    }

    public String getPhoneNum() {
        return phoneNum;
    }

    public void setPhoneNum(String phoneNum) {
        this.phoneNum = phoneNum;
    }
    @Override
    public String toString() {
        return "PhoneToken [PhoneNum=" + phoneNum + "]";
    }

}

4.2 在寫shiroUserPhoneRealm,代碼如下:

@Service
public class ShioUserPhoneRealm extends AuthorizingRealm {

    @Autowired
    private UserDao userDao;

    @Override
    public void setCredentialsMatcher(CredentialsMatcher credentialsMatcher) {
        //這兒的CredentialsMatcher的new的對(duì)象必須是AllowAllCredentialsMatcher
        CredentialsMatcher matcher = new AllowAllCredentialsMatcher();
        super.setCredentialsMatcher(matcher);
    }

    @Override
    protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principalCollection) {
        return null;
    }

    /**
     * 通過此方法完成認(rèn)證數(shù)據(jù)的獲取及封裝,系統(tǒng)底層會(huì)將認(rèn)證數(shù)據(jù)傳遞認(rèn)證管理器,有認(rèn)證管理器完成認(rèn)證操作
     * @param authenticationToken
     * @return
     * @throws AuthenticationException
     */
    @Override
    protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken authenticationToken) throws AuthenticationException {

        UserPhoneToken token = null;
        if (authenticationToken instanceof UserPhoneToken) {
            token = (UserPhoneToken) authenticationToken;
        }else {
            return null;
        }
        //獲取我發(fā)送驗(yàn)證碼是存入session中的驗(yàn)證碼和手機(jī)號(hào)
        String verificationCode = (String) SecurityUtils.getSubject().getSession().getAttribute("verificationCode");
        String phone = (String) SecurityUtils.getSubject().getSession().getAttribute("phone");
        //獲取controller傳過來的數(shù)據(jù)
        String verificationCode1 = (String) token.getPrincipal();
        //去數(shù)據(jù)庫根據(jù)手機(jī)號(hào)查詢用戶信息
        User user = userDao.findUserByUserPhone(phone);
        if (StringUtils.isEmpty(verificationCode)) {
            throw new ServiceException("網(wǎng)絡(luò)錯(cuò)誤");
        }
        //比對(duì)手機(jī)號(hào)
        if (!verificationCode.equals(verificationCode1)) {
            throw new ServiceException("驗(yàn)證碼不正確");
        }
        if (user == null) {
            throw new UnknownAccountException();
        }
        if (user.getState() == 0) {
            throw new LockedAccountException();
        }
        return new SimpleAuthenticationInfo(user,phone,getName());
    }
}

4.3 手機(jī)號(hào)碼登錄驗(yàn)證已經(jīng)基本完成:controller代碼如下:

@PostMapping("verificationCodeLogin")
    @ResponseBody
    public JsonResult verificationCodeLogin(String password) {
        Subject subject = SecurityUtils.getSubject();
        UserPhoneToken token = new UserPhoneToken(password);
        subject.login(token);
        return new JsonResult("login OK");
    }

使用過程中遇到的bug

1.

org.apache.shiro.authc.UnknownAccountException: Realm [cn.tedu.wxacs.service.impl.ShioUserPhoneRealm@768d8431] was unable to find account data for the submitted AuthenticationToken [org.apache.shiro.authc.UsernamePasswordToken - 張三, rememberMe=false].

出現(xiàn)這個(gè)問題是我的是因?yàn)镽ealm中的某個(gè)實(shí)現(xiàn)類沒有加注解,我這兒演示時(shí)是應(yīng)為ShiroUserRealm為加@Service注解

2.

org.apache.shiro.authc.AuthenticationException: Authentication token of type [class org.apache.shiro.authc.UsernamePasswordToken] could not be authenticated by any configured realms.  Please ensure that at least one realm can authenticate these tokens.

這兒出現(xiàn)的問題是應(yīng)為我的ShioUserRealm的AuthenticationInfo方法的User user = userDao.findUserByUserName(username);這行代碼出現(xiàn)的問題,debug的時(shí)候就發(fā)現(xiàn)這一句執(zhí)行后就保錯(cuò)

原因:是因?yàn)槲业腶pplication.yml文件中沒有寫dao對(duì)應(yīng)的mapper文件的路徑

3. 在ShioUserPhoneRealm的doGetAuthenticationInfo方法的new SimpleAuthenticationInfo(user,phone,getName())這個(gè)位置后就報(bào)錯(cuò)是應(yīng)為ShioUserPhoneRealm的這個(gè)方法中你沒有將new的對(duì)象設(shè)置為AllowAllCredentialsMatcher();

@Override
    public void setCredentialsMatcher(CredentialsMatcher credentialsMatcher) {
        //這兒的CredentialsMatcher的new的對(duì)象必須是AllowAllCredentialsMatcher
        CredentialsMatcher matcher = new AllowAllCredentialsMatcher();
        super.setCredentialsMatcher(matcher);
    }

注解中有一些需要注意的地方,建議看看,注解不對(duì)的地方還希望在下放評(píng)論指出或者聯(lián)系我

應(yīng)為我的知識(shí)有限,此方法本人實(shí)現(xiàn)目前沒有問題,其中有什么不對(duì)的地方還希望各位指出,謝謝!

使用的是jdk8,spring boot 的2.2.1版本,shiro的1,.4.1版本

到此這篇關(guān)于springboot整合shiro多驗(yàn)證登錄功能的實(shí)現(xiàn)(賬號(hào)密碼登錄和使用手機(jī)驗(yàn)證碼登錄)的文章就介紹到這了,更多相關(guān)springboot整合shiro驗(yàn)證登錄內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 在Java中將jsonObject轉(zhuǎn)換成對(duì)象的實(shí)現(xiàn)方法

    在Java中將jsonObject轉(zhuǎn)換成對(duì)象的實(shí)現(xiàn)方法

    在現(xiàn)代的Web開發(fā)中,JSON作為一種輕量級(jí)的數(shù)據(jù)交換格式,因其易讀性和易于解析的特點(diǎn)而被廣泛使用,本文將介紹如何在Java中將??jsonObject??轉(zhuǎn)換成Java對(duì)象,主要通過使用Gson庫來實(shí)現(xiàn)這一功能,需要的朋友可以參考下
    2025-04-04
  • Java?新特性之Option示例詳解

    Java?新特性之Option示例詳解

    使用Optional開發(fā)時(shí)要注意正確使用Optional的“姿勢”,特別注意不要使用3.2節(jié)提到的錯(cuò)誤示范,謹(jǐn)慎使用isPresent()和get()方法,盡量多使用map()、filter()、orElse()等方法來發(fā)揮Optional的作用,對(duì)Java??Option相關(guān)知識(shí)感興趣的朋友一起看看吧
    2024-02-02
  • Java文件上傳的多種實(shí)現(xiàn)方式

    Java文件上傳的多種實(shí)現(xiàn)方式

    文章主要介紹了文件上傳接收接口的使用方法,包括獲取文件信息、創(chuàng)建文件夾、保存文件到本地的兩種方法,以及如何使用Postman進(jìn)行接口調(diào)用
    2025-01-01
  • Spring Cloud升級(jí)最新Finchley版本的所有坑

    Spring Cloud升級(jí)最新Finchley版本的所有坑

    這篇文章主要介紹了Spring Cloud升級(jí)最新Finchley版本的所有坑,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2018-08-08
  • java中的靜態(tài)代碼塊、構(gòu)造代碼塊、構(gòu)造方法詳解

    java中的靜態(tài)代碼塊、構(gòu)造代碼塊、構(gòu)造方法詳解

    下面小編就為大家?guī)硪黄猨ava中的靜態(tài)代碼塊、構(gòu)造代碼塊、構(gòu)造方法詳解。小編覺得挺好的,現(xiàn)在分享給大家。給大家一個(gè)參考。一起跟隨小編過來看看吧
    2016-03-03
  • 實(shí)例解析Java的Jackson庫中的數(shù)據(jù)綁定

    實(shí)例解析Java的Jackson庫中的數(shù)據(jù)綁定

    這篇文章主要介紹了Java的Jackson庫中的數(shù)據(jù)綁定,這里分為通常的簡單數(shù)據(jù)綁定與全數(shù)據(jù)綁定兩種情況來講,需要的朋友可以參考下
    2016-01-01
  • java校驗(yàn)json的格式是否符合要求的操作方法

    java校驗(yàn)json的格式是否符合要求的操作方法

    在日常開發(fā)過程中,會(huì)有這樣的需求,校驗(yàn)?zāi)硞€(gè)json是否是我們想要的數(shù)據(jù)格式,這篇文章主要介紹了java校驗(yàn)json的格式是否符合要求,需要的朋友可以參考下
    2023-04-04
  • 詳解Spring Boot 定制HTTP消息轉(zhuǎn)換器

    詳解Spring Boot 定制HTTP消息轉(zhuǎn)換器

    本篇文章主要介紹了詳解Spring Boot 定制HTTP消息轉(zhuǎn)換器,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2017-11-11
  • spring boot+redis 監(jiān)聽過期Key的操作方法

    spring boot+redis 監(jiān)聽過期Key的操作方法

    這篇文章主要介紹了spring boot+redis 監(jiān)聽過期Key,本文通過示例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-08-08
  • Java實(shí)現(xiàn)阿里云短信接口的示例

    Java實(shí)現(xiàn)阿里云短信接口的示例

    這篇文章主要介紹了Java實(shí)現(xiàn)阿里云短信接口的示例,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-09-09

最新評(píng)論

京山县| 辽宁省| 垫江县| 婺源县| 灵寿县| 西乡县| 博白县| 门头沟区| 巴南区| 武胜县| 满洲里市| 安顺市| 达日县| 汽车| 东城区| 余干县| 云安县| 新竹县| 清徐县| 东港市| 岳普湖县| 保定市| 营口市| 阿克陶县| 景东| 乌审旗| 宁明县| 类乌齐县| 斗六市| 玛沁县| 清远市| 慈溪市| 德令哈市| 旌德县| 中牟县| 诸暨市| 盐津县| 张家港市| 石泉县| 莒南县| 新绛县|