springboot集成JWT

SpringBoot集成Jwt(详细步骤+图解)

Jwt简介

JWT是JSON Web Token的缩写,是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准((RFC 7519)。JWT本身没有定义任何技术实现,它只是定义了一种基于Token的会话管理的规则,涵盖Token需要包含的标准内容和Token的生成过程,特别适用于分布式站点的单点登录(SSO) 场景。
JSON Web Token是目前最流行的跨域认证解决方案,,适合前后端分离项目通过Restful API进行数据交互时进行身份认证,他将用户信息加密到token里,服务器不保存任何用户信息。服务器通过使用保存的密钥验证token的正确性,只要正确即可通过验证。

优点 

1.简洁:可以通过URL、POST参数或者在HTTP header发送,数据量小,传输速度快。
2.自包含:负载中可以包含用户所需的信息,避免多次查询数据库。
3.因为Token是以JSON加密的形式保存在客户端,所以JWT是跨语言的,原则上任何web形式都支持。
4.不需要在服务端保存会话信息,特别适用于分布式微服务。 

缺点 

1 .无法作废已颁布的令牌。
2.不易应对数据过期。

 

Jwt构成

Header(头部):放有签名算法和令牌类型
Payload(负载):你在令牌上附带的信息:比如用户的姓名,这样以后验证了令牌之后就可以直接从这里获取信息而不用再查数据库了
Signature(签名):对前两部分的签名,防止数据篡改

(注:三部分用.隔开)

接下来是集成JWT的详细步骤 

  • 在项目的pom文件中加入Jwt依赖
        <dependency>
            <groupId>com.auth0</groupId>
            <artifactId>java-jwt</artifactId>
            <version>3.4.0</version>
        </dependency>
  • 创建用户实体类
    package com.example.manageserve.controller.dto;
    
    import lombok.Data;
    //接收前端请求的参数
    @Data
    public class UserDTO {
        private String username;
        private String password;
        private String nickname;
        private String token;
    }
    

    (注:自行创建所需的用户信息例如账号、密码,定义token变量)

     

  • 创建TokenUtils(生成/验证)工具类
    package com.example.manageserve.utils;
    import cn.hutool.core.date.DateUtil;
    import cn.hutool.core.util.StrUtil;
    import com.auth0.jwt.JWT;
    import com.auth0.jwt.algorithms.Algorithm;
    import com.example.manageserve.entity.User;
    import com.example.manageserve.service.IUserService;
    import org.springframework.beans.factory.annotation.Autowired;
    import org.springframework.stereotype.Component;
    import org.springframework.web.context.request.RequestContextHolder;
    import org.springframework.web.context.request.ServletRequestAttributes;
    import javax.annotation.PostConstruct;
    import javax.servlet.http.HttpServletRequest;
    import java.util.Date;
    
    @Component
    public class TokenUtils {
    
        private static IUserService staticUserService;
        @Autowired
        private IUserService userService;
    
        @PostConstruct
        public void setUserService(){
            staticUserService = userService;
        }
    
        //生成token
        public static String genToken(String userId,String sign) {
            return JWT.create().withAudience(userId) // 将 user id 保存到 token 里面,作为载荷
                    .withExpiresAt(DateUtil.offsetHour(new Date(),2)) // 2小时后token过期
                    .sign(Algorithm.HMAC256(sign)); // 以 password 作为 token 的密钥
    
    
        }
        //获取当前用户对象信息
        public static User getCurrentUser(){
            try {
                HttpServletRequest request = ((ServletRequestAttributes) RequestContextHolder.getRequestAttributes()).getRequest();
    
                String token = request.getHeader("token");
                if (StrUtil.isNotBlank(token)){
    
                    String userId = JWT.decode(token).getAudience().get(0);
                    return staticUserService.getById(Integer.valueOf(userId));
                }
            } catch (Exception e) {
                return null;
            }
    
           return null;
    
        }
    }
    

  • 创建Jwt拦截器 JwtInterceptor(拦截所有请求验证token)
    package com.example.manageserve.config.interceptor;
    import cn.hutool.core.util.StrUtil;
    import com.auth0.jwt.JWT;
    import com.auth0.jwt.algorithms.Algorithm;
    import com.auth0.jwt.exceptions.JWTDecodeException;
    import com.auth0.jwt.exceptions.JWTVerificationException;
    import com.auth0.jwt.interfaces.JWTVerifier;
    import com.example.manageserve.common.Constants;
    import com.example.manageserve.entity.User;
    import com.example.manageserve.exception.ServiceException;
    import com.example.manageserve.service.IUserService;
    import org.springframework.beans.factory.annotation.Autowired;
    import org.springframework.web.method.HandlerMethod;
    import org.springframework.web.servlet.HandlerInterceptor;
    import javax.servlet.http.HttpServletRequest;
    import javax.servlet.http.HttpServletResponse;
    
    public class JwtInterceptor implements HandlerInterceptor {
        @Autowired
        private IUserService userService;
        @Override
        public boolean preHandle(HttpServletRequest request,HttpServletResponse response,Object handler)   {
            String token = request.getHeader("token");
            //如果不映射到方法直接通过
            if(!(handler instanceof HandlerMethod)){
                return true;
            }
            // 执行认证
            if (StrUtil.isBlank(token)) {
                throw new ServiceException(Constants.CODE_401,"无token,请重新登录");
            }
            // 获取 token 中的userId
            String userId;
            try {
                userId = JWT.decode(token).getAudience().get(0);
            } catch (JWTDecodeException j) {
                throw new ServiceException(Constants.CODE_401,"token验证失败");
            }
            //根据token中的userid查询数据库
            User user = userService.getById(userId);
            if (user == null) {
                throw new ServiceException(Constants.CODE_401,"用户不存在,请重新登录");
            }
            // 用户密码加签验证 token
            JWTVerifier jwtVerifier = JWT.require(Algorithm.HMAC256(user.getPassword())).build();
           try{
               jwtVerifier.verify(token); // 验证token
        } catch (JWTVerificationException e) {
            throw new ServiceException(Constants.CODE_401,"token验证失败,请重新登录");
        }
            return true;
        }
    }
    

  • 将拦截器注入到SpirngMVC
    package com.example.manageserve.config;
    import com.example.manageserve.config.interceptor.JwtInterceptor;
    import org.springframework.context.annotation.Bean;
    import org.springframework.context.annotation.Configuration;
    import org.springframework.web.servlet.config.annotation.InterceptorRegistry;
    import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;
    
    @Configuration
    public class InterceptorConfig implements WebMvcConfigurer {
          @Override
          public void addInterceptors (InterceptorRegistry registry){
            registry.addInterceptor(jwtInterceptor())
                    .addPathPatterns("/**") //拦截所有请求,通过判断token是否合法来决定是否需要登录
                    .excludePathPatterns("/user/login","/user/register");
    
          }
          @Bean
          public JwtInterceptor jwtInterceptor(){
              return new JwtInterceptor();
          }
    }
    

  • 创建Controller进行测试
    package com.example.manageserve.controller;
    
    import cn.hutool.core.util.StrUtil;
    import com.baomidou.mybatisplus.core.conditions.query.QueryWrapper;
    import com.baomidou.mybatisplus.extension.plugins.pagination.Page;
    import com.example.manageserve.common.Constants;
    import com.example.manageserve.common.Result;
    import com.example.manageserve.controller.dto.UserDTO;
    import com.example.manageserve.utils.TokenUtils;
    import org.springframework.web.bind.annotation.*;
    import javax.annotation.Resource;
    import java.util.List;
    import com.example.manageserve.service.IUserService;
    import com.example.manageserve.entity.User;
    import org.springframework.web.bind.annotation.RestController;
    
    /**
     * <p>
     *  前端控制器
     * </p>
     *
     * @author zuozhe
     * @since 2023-01-12
     */
    @RestController
    @RequestMapping("/user")
    public class UserController {
        //写逻辑代码生成
        @Resource
        private IUserService userService;
    
        //登录
        @PostMapping("/login")
        public Result login(@RequestBody UserDTO userDTO) {
            String username = userDTO.getUsername();
            String password = userDTO.getPassword();
            if (StrUtil.isBlank(username) || StrUtil.isBlank(password)){
                return Result.error(Constants.CODE_400,"参数错误");
            }
            UserDTO dto = userService.login(userDTO);
            return  Result.success(dto);
        }
    
        //注册
        @PostMapping("/register")
        public Result register(@RequestBody UserDTO userDTO) {
            String username = userDTO.getUsername();
            String password = userDTO.getPassword();
            if (StrUtil.isBlank(username) || StrUtil.isBlank(password)){
                return Result.error(Constants.CODE_400,"参数错误");
            }
            return Result.success(userService.register(userDTO));
        }
    
    
        //新增或者更新
        @PostMapping
        public boolean save(@RequestBody User user) {
                return userService.saveOrUpdate(user);
                }
    
        //删除数据
        @DeleteMapping("/{id}")
        public boolean delete(@PathVariable Integer id) {
                return userService.removeById(id);
                }
    
        //查询所有数据
        @GetMapping
        public List<User> findAll() {
                return userService.list();
                }
    
        //根据id查询
        @GetMapping("/id")
        public User findOne(@PathVariable Integer id) {
                return userService.getById(id);
                }
    
        //个人信息补充
        @GetMapping("/username/{username}")
        public User findOne(@PathVariable String username) {
            QueryWrapper<User> queryWrapper = new QueryWrapper<>();
            queryWrapper.eq("username",username);
            return userService.getOne(queryWrapper);
        }
    
    
        //分页查询
        @GetMapping("/page")
        public Page<User> findPage(@RequestParam Integer pageNum,@RequestParam Integer pageSize,@RequestParam(defaultValue = "")String username,@RequestParam(defaultValue = "")String phone,@RequestParam(defaultValue = "")String buildingId){
    
            QueryWrapper<User> queryWrapper = new QueryWrapper<>();
            if (!"".equals(username)){
                queryWrapper.like("username",username);
            }
            if (!"".equals(phone)){
                queryWrapper.like("phone",phone);
            }
            if (!"".equals(buildingId)){
                queryWrapper.like("building_id",buildingId);
            }
            //获取当前用户信息
            User currentUser = TokenUtils.getCurrentUser();
            System.out.println(currentUser.getUsername());
            return userService.page(new Page<> (pageNum,pageSize),queryWrapper);
        }
    
    }
    

    (注:有一些增删改查的业务可忽略)
     

  • 前端request.js

import axios from 'axios'
import ElementUI from "element-ui";
import router from "@/router";

const request = axios.create({
    baseURL: 'http://localhost:9090',// 注意!! 这里是全局统一加上了 '/api' 前缀,也就是说所有接口都会加上'/api'前缀在,页面里面写接口的时候就不要加 '/api'了,否则会出现2个'/api',类似 '/api/api/user'这样的报错,切记!!!
    timeout: 5000
})

// request 拦截器
// 可以自请求发送前对请求做一些处理
// 比如统一加token,对请求参数统一加密
request.interceptors.request.use(config => {
    config.headers['Content-Type'] = 'application/json;charset=utf-8';
    let  user = localStorage.getItem("user") ? JSON.parse(localStorage.getItem("user")) : {};
    if (user){
        config.headers['token'] = user.token;  // 设置请求头
    }

    return config
},error => {
    return Promise.reject(error)
});

// response 拦截器
// 可以在接口响应后统一处理结果
request.interceptors.response.use(
    response => {
        let res = response.data;
        // 如果是返回的文件
        if (response.config.responseType === 'blob') {
            return res
        }
        // 兼容服务端返回的字符串数据
        if (typeof res === 'string') {
            res = res ? JSON.parse(res) : res
        }
        //当权限验证不通过时给出提示
        if (res.code === '401'){
            ElementUI.Message({
                message : res.msg,type    : 'error'
            });
            //重定向到登陆页面
            router.replace({
                path : '/Login'
            })
        }
        return res;
    },error => {
        console.log('err' + error) // for debug
        return Promise.reject(error)
    }
)


export default request

 效果图
直接访问user页面回车

 显示无token,请重新登录

 

原文地址:https://blog.csdn.net/weixin_67958017/article/details/128856282

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


文章浏览阅读2.4k次。最近要优化cesium里的热力图效果,浏览了网络上的各种方法,发现大多是贴在影像上的。这么做好是好,但是会被自生添加的模型或者其他数据给遮盖。其次是网上的方法大多数是截取成一个矩形。不能自定义的截取自己所需要的。经过尝试,决定修改下cesium heatmap,让他达到我们需要的要求。首先先下载 cesium heatmap包。其中我们可以看到也是通过叠加entity达到添加canvas的方法绘制到地图上。我们先把这一段代码注释} else {} };
文章浏览阅读1.2w次,点赞3次,收藏19次。在 Python中读取 json文件也可以使用 sort ()函数,在这里我介绍一个简单的示例程序: (4)如果我们想将字符串转换为列表形式,只需要添加一个变量来存储需要转换的字符串即可。在上面的代码中,我们创建了一个名为` read`的对象,然后在文件的开头使用`./`关键字来命名该对象,并在文件中定义了一个名为` json`的变量,并在其中定义了一个名为` json`的字段。比如,我们可以使用 read方法读取 json文件中的内容,然后使用 send方法将其发送到 json文件中。_python怎么读取json文件
文章浏览阅读1.4k次。首字母缩略词 API 代表应用程序编程接口,它是一种设备,例如用于使用编程代码发送和检索数据的服务器。最常见的是,该技术用于从源检索数据并将其显示给软件应用程序及其用户。当您访问网页时,API 的工作方式与浏览器相同,信息请求会发送到服务器,如何在 Windows PC 中手动创建系统还原点服务器会做出响应。唯一的区别是服务器响应的数据类型,对于 API,数据是 JSON 类型。JSON 代表 JavaScript Object Notation,它是大多数软件语言中 API 的标准数据表示法。_api是什么 python
文章浏览阅读802次,点赞10次,收藏10次。解决一个JSON反序列化问题-空字符串变为空集合_cannot coerce empty string ("") to element of `java.util.arraylist
文章浏览阅读882次。Unity Json和Xml的序列化和反序列化_unity json反序列化存储换行
文章浏览阅读796次。reader.readAsText(data.file)中data.file的数据格式为。使用FileReader对象读取文件内容,最后将文件内容进行处理使用。_a-upload 同时支持文件和文件夹
文章浏览阅读775次,点赞19次,收藏10次。fastjson是由国内的阿里推出的一种json处理器,由java语言编写,无依赖,不需要引用额外的jar包,能直接运行在jdk环境中,它的解析速度是非常之快的,目前超过了所有json库。提示:以下是引用fastjson的方法,数据未涉及到私密信息。_解析器用fastjson还是jackson
文章浏览阅读940次。【Qt之JSON文件】QJsonDocument、QJsonObject、QJsonArray等类介绍及使用_使用什么方法检查qjsondocument是否为空
文章浏览阅读957次,点赞34次,收藏22次。主要内容原生 ajax重点重点JSON熟悉章节目标掌握原生 ajax掌握jQuery ajax掌握JSON第一节 ajax1. 什么是ajaxAJAX 全称为,表示异步的Java脚本和Xml文件,是一种异步刷新技术。2. 为什么要使用ajaxServlet进行网页的变更往往是通过请求转发或者是重定向来完成,这样的操作更新的是整个网页,如果我们只需要更新网页的局部内容,就需要使用到AJAX来处理了。因为只是更新局部内容,因此,Servlet。
文章浏览阅读1.4k次,点赞45次,收藏13次。主要介绍了JsonFormat与@DateTimeFormat注解实例解析,文中通过示例代码介绍的非常详细,对大家的学习 或者工作具有一定的参考学习价值,需要的朋友可以参考下 这篇文章主要介绍了从数据库获取时间传到前端进行展示的时候,我们有时候可能无法得到一个满意的时间格式的时间日期,在数据库中显 示的是正确的时间格式,获取出来却变成了时间戳,@JsonFormat注解很好的解决了这个问题,我们通过使用 @JsonFormat可以很好的解决:后台到前台时间格式保持一致的问题,
文章浏览阅读1k次。JsonDeserialize:json反序列化注解,作用于setter()方法,将json数据反序列化为java对象。可以理解为用在处理接收的数据上。_jsondeserialize
文章浏览阅读2.7k次。labelme标注的json文件是在数据标注时产生,不能直接应用于模型训练。各大目标检测训练平台或项目框架均有自己的数据格式要求,通常为voc、coco或yolo格式。由于yolov8项目比较火热,故此本博文详细介绍将json格式标注转化为yolo格式的过程及其代码。_labelme json 转 yolo
文章浏览阅读790次,点赞26次,收藏6次。GROUP_CONCAT_UNORDERED(): 与GROUP_CONCAT类似,但不保证结果的顺序。COUNT_DISTINCT_AND_ORDERED(): 计算指定列的不同值的数量,并保持结果的顺序。COUNT_ALL_DISTINCT(): 计算指定列的所有不同值的数量(包括NULL)。AVG_RANGE(): 计算指定列的最大值和最小值之间的差异的平均值。JSON_OBJECT(): 将结果集中的行转换为JSON对象。COUNT_DISTINCT(): 计算指定列的不同值的数量。_mysql json 聚合
文章浏览阅读1.2k次。ajax同步与异步,json-serve的安装与使用,node.js的下载_json-serve 与node版本
文章浏览阅读1.7k次。`.net core`提供了Json处理模块,在命名空间`System.Text.Json`中,下面通过顶级语句,对C#的Json功能进行讲解。_c# json
文章浏览阅读2.8k次。主要介绍了python对于json文件的读写操作内容_python读取json文件
文章浏览阅读770次。然而,有时候在处理包含中文字符的Json数据时会出现乱码的情况。本文将介绍一种解决Json中文乱码问题的常见方法,并提供相应的源代码和描述。而某些情况下,中文字符可能会被错误地编码或解码,导致乱码的出现。通过适当地控制编码和解码过程,我们可以有效地处理包含中文字符的Json数据,避免乱码的发生。通过控制编码和解码过程,我们可以确保Json数据中的中文字符能够正确地传输和解析。为了解决这个问题,我们可以使用C#的System.Text.Encoding类提供的方法进行编码和解码的控制。_c# json 中文编码
文章浏览阅读997次。【代码】【工具】XML和JSON互相转换。_xml 转json
文章浏览阅读1.1k次。json path 提取数据_jsonpath数组取值
文章浏览阅读3w次,点赞35次,收藏36次。本文主要介绍了pandas read_json时ValueError: Expected object or value的解决方案,希望能对学习python的同学们有所帮助。文章目录1. 问题描述2. 解决方案_valueerror: expected object or value