【SpringBoot】登录认证和 JWT

1. 登录功能

@PostMapping("/login")
public Result<String> login(@Pattern(regexp = "^\\S{5,16}$") String username, @Pattern(regexp = "^\\S{5,16}$") String password) {
   
    User loginUser = userService.findByUserName(username);
    if (loginUser == null) {
   
        return Result.error("用户名错误");
    }
    if (Md5Util.getMD5String(password).equals(loginUser.getPassword())) {
   
        Map<String, Object> claims = new HashMap<>();
        claims.put("id", loginUser.getId());
        claims.put("username", loginUser.getUsername());
        String token = JwtUtil.genToken(claims);
        return Result.success(token);
    }
    return Result.error("密码错误");
}

2. JWT

定义了一种简洁的、自包含的格式,用于通信双方以json数据格式安全的传输信息。

在这里插入图片描述

<dependency>
    <groupId>com.auth0</groupId>
    <artifactId>java-jwt</artifactId>
    <version>4.3.0</version>
</dependency>

JwtUtil

package com.heo.utils;

import com.auth0.jwt.JWT;
import com.auth0.jwt.algorithms.Algorithm;

import java.util.Date;
import java.util.Map;

public class JwtUtil {
   

    private static final String KEY = "itheima";
	
	//接收业务数据,生成token并返回
    public static String genToken(Map<String, Object> claims) {
   
        return JWT.create()
                .withClaim("claims", claims)
                .withExpiresAt(new Date(System.currentTimeMillis() + 1000 * 60 * 60 * 12))
                .sign(Algorithm.HMAC256(KEY));
    }

	//接收token,验证token,并返回业务数据
    public static Map<String, Object> parseToken(String token) {
   
        return JWT.require(Algorithm.HMAC256(KEY))
                .build()
                .verify(token)
                .getClaim("claims")
                .asMap();
    }

}

ArticleController

@RestController
@RequestMapping("/article")
public class ArticleController {
   
    @GetMapping("/list")
    public Result<String> list(/*@RequestHeader(name = "Authorization") String token, HttpServletResponse response*/) {
   
        /*try {
            Map<String, Object> claims = JwtUtil.parseToken(token);
            return Result.success("所有的文章。。。");
        } catch (Exception e) {
            response.setStatus(401);
            return Result.error("未登录");
        }*/
        return Result.success("所有的文章。。。");
    }
}

一般情况下,我们需要写成全局登录响应拦截器。

interceptor/LoginInterceptor

@Component
public class LoginInterceptor implements HandlerInterceptor {
   
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
   
        String token = request.getHeader("Authorization");
        try {
   
            Map<String, Object> claims = JwtUtil.parseToken(token);
            return true;
        } catch (Exception e) {
   
            response.setStatus(401);
            return false;
        }
    }
}

然后进行全局配置

config/WebConfig

@Configuration
public class WebConfig implements WebMvcConfigurer {
   
    @Autowired
    private LoginInterceptor loginInterceptor;

    @Override
    public void addInterceptors(InterceptorRegistry registry) {
   
        registry.addInterceptor(loginInterceptor).excludePathPatterns("/user/login", "user/register");
    }
}

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2023-12-22 07:32:06       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-22 07:32:06       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-22 07:32:06       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-22 07:32:06       20 阅读

热门阅读

  1. C++ 类的析构函数和构造函数

    2023-12-22 07:32:06       38 阅读
  2. 音频的一些关键词

    2023-12-22 07:32:06       35 阅读
  3. Go 语言中并发的威力

    2023-12-22 07:32:06       40 阅读
  4. 一套rk3588 rtsp服务器推流的 github 方案及记录 -02

    2023-12-22 07:32:06       30 阅读
  5. 工具:Edge问题解决教程

    2023-12-22 07:32:06       49 阅读
  6. 解决Edge浏览器问题的实用教程

    2023-12-22 07:32:06       34 阅读
  7. Linux下nginx添加stream模块支持Tcp转发

    2023-12-22 07:32:06       46 阅读
  8. Nginx/Tomcat/SpringBoot配置自生成SSL证书

    2023-12-22 07:32:06       55 阅读
  9. eclipse部分常用快捷键的使用

    2023-12-22 07:32:06       35 阅读
  10. rpc【通义】rpc原理【gpt】

    2023-12-22 07:32:06       35 阅读
  11. 【LeetCode】225. 用队列实现栈(Queue接口 & Deque类)

    2023-12-22 07:32:06       47 阅读