最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

SpringBoot集成JWT實(shí)現(xiàn)登陸驗(yàn)證的方法詳解

 更新時(shí)間:2022年05月28日 14:33:15   作者:夜色架構(gòu)師  
JSON?Web?Token(JWT)是一個(gè)開放的標(biāo)準(zhǔn)(RFC?7519),它定義了一個(gè)緊湊且自包含的方式,用于在各方之間以JSON對(duì)象安全地傳輸信息。本文將利用SpringBoot集成JWT實(shí)現(xiàn)登陸驗(yàn)證,感興趣的可以了解一下

1:首先,我們需要在項(xiàng)目中導(dǎo)入兩個(gè)依賴:

        <dependency>
            <groupId>com.auth0</groupId>
            <artifactId>java-jwt</artifactId>
            <version>3.10.3</version>
        </dependency>

        <dependency>
            <groupId>cn.hutool</groupId>
            <artifactId>hutool-all</artifactId>
            <version>5.7.20</version>
        </dependency>

2:然后我講一下需求:前端給后端傳入一個(gè)form-data類型數(shù)據(jù),然后數(shù)據(jù)庫中現(xiàn)在已經(jīng)有了一條管理員用戶(看下面第二個(gè)圖)

(1):我們的思路就是首先獲取到前端傳來的值,然后使用前端傳來的用戶名去數(shù)據(jù)庫中查,我們前端傳來的數(shù)據(jù)我是用了一個(gè)封裝實(shí)體類:UserDto來保存前端傳來的值:

(2):然后我們將根據(jù)用戶名查出來的數(shù)據(jù)會(huì)返回出一個(gè)實(shí)體類,我們使用get方法得到他的salt:(也就是數(shù)據(jù)庫中的salt)

(3):接下來,我們將前端傳來的密碼和數(shù)據(jù)庫中查到的salt加起來,組成新的字符串,然后將新的字符串進(jìn)行SHA-256加密,將加密處理后的密碼去和數(shù)據(jù)庫中的密碼比對(duì)是否相等,這里上面那個(gè)圖片也圈住了,至于這句話: String s1 = HexUtils.toHexString(MessageDigest.getInstance("SHA-256").digest(s.getBytes()));就是使用SHA-256加密

如果相等就返回給前端數(shù)據(jù):下圖是前端需要響應(yīng)的代碼示例,所以我們將中間的data返回?cái)?shù)據(jù)使用HashMap封裝起來,至于外面的code和msg就是使用一個(gè)封裝類:

3:涉及到的一些工具類和跨域: TokenUtils:創(chuàng)建token中的sign,我們傳入的第一個(gè)就是數(shù)據(jù)庫中實(shí)體類,這里一定不要混淆,數(shù)據(jù)庫中數(shù)據(jù)的實(shí)體類和前端傳來參數(shù)的封裝實(shí)體類,我這里數(shù)據(jù)庫中的實(shí)體類是:AdminLogin:,然后第二個(gè)參數(shù)expires是指過期時(shí)間,這個(gè)我們自己設(shè)置就好,需要自己修改的地方還有就是:

 .withClaim("username",user.getLoginName())   //存放數(shù)據(jù)
 .withClaim("password",user.getPassword())

這里的user.getxxxxxx根據(jù)自己去調(diào)整

package com.example.check.util;

import com.auth0.jwt.JWT;
import com.auth0.jwt.JWTVerifier;
import com.auth0.jwt.algorithms.Algorithm;
import com.auth0.jwt.exceptions.JWTCreationException;
import com.auth0.jwt.exceptions.JWTDecodeException;
import com.auth0.jwt.exceptions.JWTVerificationException;
import com.auth0.jwt.interfaces.Claim;
import com.auth0.jwt.interfaces.DecodedJWT;
import com.example.check.entity.AdminLogin;

import java.util.Date;
/**
 * @author quxiang
 * @date 2021/12/30 13:53
 */
public class TokenUtil {
    private static final long EXPIRE_TIME= 60*1000;//token到期時(shí)間60s
    private static final String TOKEN_SECRET="l122adasw532df";  //密鑰鹽

    /**
     * 創(chuàng)建一個(gè)token
     * @param user
     * @return
     */
    public static String sign(AdminLogin user,Date expires){
        String token=null;
        try {
            token = JWT.create()
                    .withIssuer("auth0")//發(fā)行人
                    .withClaim("username",user.getLoginName())   //存放數(shù)據(jù)
                    .withClaim("password",user.getPassword())
                    .withExpiresAt(expires)//過期時(shí)間
                    .sign(Algorithm.HMAC256(TOKEN_SECRET));
        } catch (IllegalArgumentException|JWTCreationException je) {

        }
        return token;
    }


    /**
     * 對(duì)token進(jìn)行驗(yàn)證
     * @param token
     * @return
     */
    public static Boolean verify(String token){
        try {
            JWTVerifier jwtVerifier=JWT.require(Algorithm.HMAC256(TOKEN_SECRET)).withIssuer("auth0").build();//創(chuàng)建token驗(yàn)證器
            DecodedJWT decodedJWT=jwtVerifier.verify(token);
            System.out.println("認(rèn)證通過:");
            System.out.println("username: " + TokenUtil.getUsername(token));

            System.out.println("過期時(shí)間:    " + decodedJWT.getExpiresAt());
        } catch (IllegalArgumentException |JWTVerificationException e) {
            //拋出錯(cuò)誤即為驗(yàn)證不通過
            return false;
        }
        return true;
    }

    /**
     * 獲取用戶名
     */
    public static String getUsername(String token)
    {
        try{
            DecodedJWT jwt=JWT.decode(token);
            return  jwt.getClaim("username").asString();
        }catch (JWTDecodeException e)
        {
            return null;
        }


    }
}

跨域:

package com.example.check.config;

import org.springframework.context.annotation.Configuration;
import org.springframework.web.servlet.config.annotation.CorsRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;


/**
 * 跨域配置
 */
@Configuration
public class WebMvcConfig implements WebMvcConfigurer {

    @Override
    public void addCorsMappings(CorsRegistry registry) {
        registry.addMapping("/**")
                .allowedHeaders("Content-Type","X-Requested-With","accept,Origin","Access-Control-Request-Method","Access-Control-Request-Headers","token")
                .allowedMethods("*")
                .allowedOriginPatterns("*")
                .allowCredentials(true);
    }
}

然后我們打開前端界面:點(diǎn)擊登錄后就可以在后臺(tái)看到已經(jīng)傳過去的參數(shù):

以上就是SpringBoot集成JWT實(shí)現(xiàn)登陸驗(yàn)證的方法詳解的詳細(xì)內(nèi)容,更多關(guān)于SpringBoot JWT登陸驗(yàn)證的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • SpringBoot?LocalDateTime格式轉(zhuǎn)換方案詳解(前端入?yún)?

    SpringBoot?LocalDateTime格式轉(zhuǎn)換方案詳解(前端入?yún)?

    這篇文章主要介紹了SpringBoot?LocalDateTime格式轉(zhuǎn)換(前端入?yún)?,本文用示例介紹SpringBoot全局格式配置,將前端傳過來的時(shí)間自動(dòng)轉(zhuǎn)化為L(zhǎng)ocalDateTime,需要的朋友可以參考下
    2023-04-04
  • Java-String類最全匯總(上篇)

    Java-String類最全匯總(上篇)

    這篇文章主要介紹了Java-String類最全匯總(上篇),本文章內(nèi)容詳細(xì),本模塊分為了兩部分,本次為上篇,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2023-01-01
  • SpringMVC的簡(jiǎn)單傳值(實(shí)現(xiàn)代碼)

    SpringMVC的簡(jiǎn)單傳值(實(shí)現(xiàn)代碼)

    下面小編就為大家?guī)硪黄猄pringMVC的簡(jiǎn)單傳值(實(shí)現(xiàn)代碼)。小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧
    2016-05-05
  • 基于spring注入為null的原因及解決方案

    基于spring注入為null的原因及解決方案

    這篇文章主要介紹了spring注入為null的原因及解決方案,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2021-08-08
  • 基于EasyExcel實(shí)現(xiàn)百萬級(jí)數(shù)據(jù)導(dǎo)入導(dǎo)出詳解

    基于EasyExcel實(shí)現(xiàn)百萬級(jí)數(shù)據(jù)導(dǎo)入導(dǎo)出詳解

    大數(shù)據(jù)的導(dǎo)入和導(dǎo)出,相信大家在日常的開發(fā)、面試中都會(huì)遇到。本文將為大家詳細(xì)介紹一下如何利用EasyExcel實(shí)現(xiàn)百萬級(jí)數(shù)據(jù)導(dǎo)入導(dǎo)出,需要的可以參考一下
    2023-01-01
  • Jenkins+Maven+SVN自動(dòng)化部署java項(xiàng)目

    Jenkins+Maven+SVN自動(dòng)化部署java項(xiàng)目

    這篇文章主要介紹了Jenkins+Maven+SVN自動(dòng)化部署java項(xiàng)目,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2021-01-01
  • java自帶排序使用

    java自帶排序使用

    這篇文章主要給大家分享了java自帶排序使用,該方法是升序排序,方法的內(nèi)部采用了快排實(shí)現(xiàn),但該方法是?穩(wěn)定的。下面一起來看看文章的詳細(xì)介紹吧
    2021-12-12
  • Java圖片壓縮三種高效壓縮方案詳細(xì)解析

    Java圖片壓縮三種高效壓縮方案詳細(xì)解析

    圖片壓縮通常涉及減少圖片的尺寸縮放、調(diào)整圖片的質(zhì)量(針對(duì)JPEG、PNG等)、使用特定的算法來減少圖片的數(shù)據(jù)量等,這篇文章主要介紹了Java圖片壓縮三種高效壓縮方案的相關(guān)資料,需要的朋友可以參考下
    2025-04-04
  • Java多線Condition條件變量正確使用方法詳解

    Java多線Condition條件變量正確使用方法詳解

    這篇文章主要為大家,介紹了Java多線Condition條件變量正確使用方法詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-09-09
  • 探究實(shí)現(xiàn)Aware接口的原理及使用

    探究實(shí)現(xiàn)Aware接口的原理及使用

    這篇文章主要為大家介紹了探究實(shí)現(xiàn)Aware接口的原理及使用,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-04-04

最新評(píng)論

湘阴县| 宜昌市| 城固县| 区。| 广饶县| 高雄县| 洛宁县| 剑河县| 莫力| 棋牌| 隆化县| 津南区| 黔东| 丽江市| 富民县| 凉城县| 平遥县| 宝坻区| 喜德县| 察隅县| 民勤县| 水富县| 林州市| 偃师市| 常熟市| 深水埗区| 都江堰市| 沈丘县| 淮滨县| 龙胜| 上林县| 清水河县| 阿克| 沅江市| 湖州市| 华亭县| 高要市| 微山县| 德兴市| 张家口市| 洪湖市|