隨筆-解決登錄校驗問題

来源:https://www.cnblogs.com/licion/archive/2023/07/16/17557768.html
-Advertisement-
Play Games

問題:在退出登錄後(廣義場景)在未重新登錄的情況下仍能進入界面,用戶數據保密問題沒有解決。 分析問題:需要進行登錄校驗(即當服務端接收到請求後,首先要將請求進行校驗,如果已經登錄,則正常訪問,沒有則返回錯誤結果) ![](https://img2023.cnblogs.com/blog/323633 ...


問題:在退出登錄後(廣義場景)在未重新登錄的情況下仍能進入界面,用戶數據保密問題沒有解決。

分析問題:需要進行登錄校驗(即當服務端接收到請求後,首先要將請求進行校驗,如果已經登錄,則正常訪問,沒有則返回錯誤結果)


如何實現(會話技術,統一攔截技術):1.在登錄成功後將登錄成功的信息在一個地方儲存起來。
2.在伺服器發起請求後,攔截所有發起的請求,並和之前的的登錄成功的信息進行比對。如果成功則繼續訪問,失敗則不允許訪問。
會話技術詳解:會話指的就是瀏覽器與伺服器之間的一次連接,我們就稱為一次會話。在瀏覽器和伺服器都沒有關閉的情況下,無論其中有多少請求和相應,都算是一次會話。

會話跟蹤技術:

https://www.cnblogs.com/zwscode/p/14284071.html

兩種技術的優缺點:

  • 優點:HTTP協議中支持的技術(像Set-Cookie 響應頭的解析以及 Cookie 請求頭數據的攜帶,都是瀏覽器自動進行的,是無需我們手動操作的)
  • 缺點:
    • 移動端APP(Android、IOS)中無法使用Cookie
    • 不安全,用戶可以自己禁用Cookie
    • Cookie不能跨域(?)
      跨域
  • 協議
  • IP/協議

  • 只要上述的三個維度有任何一個維度不同,那就是跨域操作
    session基於cookie,所以優缺點基本一致,不同為Session是存儲在服務端的,安全,而且無法部署於負載均衡伺服器(Nginx),因為伺服器不同,session無法識別。

現在使用的技術 令牌技術:

每次訪問時都會攜帶一個令牌,如果一致則允許訪問,反之則不允許。
缺點:不是HTTP協議支持的技術,校驗,傳遞,生產需要自己實現
優點:

  • 支持PC端、移動端

  • 解決集群環境下的認證問題

  • 減輕伺服器的存儲壓力(無需在伺服器端存儲)
    JWT令牌技術詳解
    JWT全稱:JSON Web Token,jwt就是將原始的json數據格式進行了安全的封裝,這樣就可以直接基於jwt在通信雙方安全的進行信息傳輸了。
    JWT的組成: (JWT令牌由三個部分組成,三個部分之間使用英文的點來分割)

  • 第一部分:Header(頭), 記錄令牌類型、簽名演算法等。 例如:

  • 第二部分:Payload(有效載荷),攜帶一些自定義信息、預設信息等。 例如:

  • 第三部分:Signature(簽名),防止Token被篡改、確保全全性。將header、payload,並加入指定秘鑰,通過指定簽名演算法計算而來。
    簽名的目的就是為了防jwt令牌被篡改,而正是因為jwt令牌最後一個部分數字簽名的存在,所以整個jwt 令牌是非常安全可靠的。一旦jwt令牌當中任何一個部分、任何一個字元被篡改了,整個令牌在校驗的時候都會失敗,所以它是非常安全可靠的。

JWT根據base64進行再編碼(非加密),所以返回一個長字元串。
原理:登錄介面被訪問後生成一個JWT令牌,在每一次訪問是都會攜帶這個令牌,進入統一攔截後進行校驗令牌,通過則繼續使用。

使用方法:
1.依賴註入

io.jsonwebtoken jjwt 0.9.1

2.調用工具類生成(工具類:Jwts.build)

3.解析Jwts.parser()
詳細方法可以使用已經調用的工具類

統一攔截技術
過濾器技術和攔截器技術()


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • ### 歡迎訪問我的GitHub > 這裡分類和彙總了欣宸的全部原創(含配套源碼):[https://github.com/zq2599/blog_demos](https://github.com/zq2599/blog_demos) ### 本篇概覽 - 作為《Java擴展Nginx》系列的第七 ...
  • ## 介紹 在數據科學和分析的領域,數據能力的釋放不僅是通過提取見解的方式, 同時也要能通過有效的方式來傳達見解.這就是數據可視化發揮見解的地方. ![image](https://img2023.cnblogs.com/blog/682547/202307/682547-2023070809272 ...
  • 本文主要介紹如何通過 dockerfile-maven-plugin 插件把 Java 服務構建成 docker 鏡像;文中所使用到的軟體版本:Docker 20.10.17、Java 1.8.0_341、SpringBoot 2.7.12、Maven 3.8.4、dockerfile-maven- ...
  • 這篇技術博客探討了為什麼不推薦在頭文件中直接定義函數。它解釋了在將函數定義放在頭文件中的潛在問題,並提供了更好的替代方案。通過避免在頭文件中定義函數,讀者可以更好地管理代碼的複雜性,並提高代碼的可讀性和可維護性 ...
  • 一. 介紹 在Java中,集合是一種用於存儲和操作多個元素的容器。它更方便地操作和管理一組對象,集合類提供了比傳統的數組更強大和靈活的功能,可以動態地添加、刪除和查找元素,以及進行排序、過濾等操作。集合類有一個共同特點,就是它們只容納對象,如果想在集合中使用基本類型數據,可以使用其對應的包裝類。 集 ...
  • ## 超詳細整合SSM框架--(Spring + Spring MVC + MyBatis) 閱讀該文章之前首先要清楚Spring框架,SpringMVC框架,Mybatis框架。 SSM框架,是Spring + Spring MVC + MyBatis的縮寫,這個是繼SSH之後,目前比較主流的Ja ...
  • 通道數據統計增加 卡數量、總流量 已用流量 剩餘流量 統計 卡詳情增加會話信息查詢會話記錄(分頁查詢)、導出歷史記錄 新增智能診斷 卡狀態、凍結狀態、停機原因、區域限制狀態、區域限制地區、設備狀態、業務變更歷史、已開通APN查詢、診斷建議提示;(基本完美還原官方智能診斷) 優化卡號同步演算法bug 優... ...
  • # Sping JdbcTemplate ## JdbcTemplate概述 JdbcTemplate 是 Spring JDBC 核心包(core)中的核心類,它可以通過配置文件、註解、Java 配置類等形式獲取資料庫的相關信息,實現了對 JDBC 開發過程中的驅動載入、連接的開啟和關閉、SQL ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...