Java中的登录技术保姆级详细教程

2025-06-06 15:50

本文主要是介绍Java中的登录技术保姆级详细教程,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

《Java中的登录技术保姆级详细教程》:本文主要介绍Java中登录技术保姆级详细教程的相关资料,在Java中我们可以使用各种技术和框架来实现这些功能,文中通过代码介绍的非常详细,需要的朋友可以参考...

登录是每个项目中必不可少的一个环节,也是十分重要的环节,这篇文章将探讨关于登录的一些技术。

1.登录思路

在讲解登录技术之前,先来看一下登录校验的思路,前端发起请求,请求到底web服务器后,服务器会对请求进行解析,符合要求,将数据响应给浏览器。如下图所示:

Java中的登录技术保姆级详细教程

由于前端发送的请求是基于HTTP协议的,是无状态的一种协议,无状态协议就是最后一次请求不会携带前一次请求数据的状态,因此需要后端进行数据的校验。因此当浏览器发送请求给Web服务器的时候,此时后端会通过拦截器,统一将前端发送的请求拦截下来,然后判断请求是否有登录标记,请求中存入了登录标记,证明登录过,则将对应的请求放行访问对应的功能,反之没有登陆过,则响应对应信息给浏览器,让用户重新登录即可。

2.登录标记

1.会话技术

会话就是当浏览器打开访问服务器资源的时候,就会建立会话,就类似与打电话,打通了就建立了会话,当浏览器关闭或服务器关闭的时候,会话结束,一次会话中可以包含多次请求和响应,就像电话打通后,一人一句(一句话就是一个请求或响应)。

2.会话跟踪

有了会话后,需要保证会话中的多次请求或响应是来自同一个会话,即浏览器需要识别多次请求是否来自同一个浏览器,因此需要进行会话跟踪,就像登录的时候输入验证信息,获取验证码是一次请求,然后登录是一次请求,登录的时候校验验证码是一次请求,从而实现同一次会话出现多次请求,所以需要会话跟踪保证多次请求是一次会话中产生的,会话跟踪技术有客户端会话跟踪技术--Cookie,服务端会话跟踪技术---Session,以及令牌技术--JWT。

1.Cookie技术

Cookie技术即当浏览器第一次发送请求到服务器后,如果登录成功了,服务器会创建Cookie对象,将共享的数据放里面,向浏览器响应数据的时候,会将数据放到响应头中返回给前端,前端会将Cookie对象保存到浏览器本地中,下一次发送请求的时候,会将Cookie添加到请求头中,从而通过请求传递给服务器,服务器下一次请求后,回去解析请求判断Cookie是否存在,从而实现会话跟踪。如图所示:

Java中的登录技术保姆级详细教程

任何技术都有利有弊,Cookie也不例外,Cookie技术的优点在于是HTTP协议所支持的技术,缺点就是1.移动端APP无法使用Cookie,2.其次就是不安全,用户可以自己禁用Cookie,3.Cookie不支持跨域。如图所示:

Java中的登录技术保姆级详细教程

跨域指的是,协议一致,域名不一致。当前端发送登录请求给服务器的时候,服务器的地址和前端发送的地址不在同一个域名里面就会出现跨域问题,此时Cookie就会失败。

2.Session技术

Session技术是基于Cookie技术实现的,浏览器第一次发送请求,服务器会创建会话对象Session,向浏览器响应数据的时候,会将Session的唯一标识Id,添加到响应头中去,浏览器获取到响应请求后,会将Session的Id保存下来,下一次请求的时候,会将Id添加到请求头中,然后服务器获取到请求后,再去判断请求头中的Session的Id是否存在,从而实现会话跟踪。

Java中的登录技术保姆级详细教程

Session技术优点在于Session是存放在服务器端的,安全性高,缺点在于服务器在集群环境下无法直接使用Session,还是就是包括了Cookie的所有缺点。

Java中的登录技术保姆级详细教程

在集群环境下,无法直接使用Session原因在于,前端项目部署在Nginx上,Nginx将请求代理到后端服务器上面的时候,存在负载均衡,因此当第一次登录的时候,Session存放在第一个服务器中,第二次登录的时候,通过负载均衡,可能会交给第二个服务器进行处理,但是第二个服务器还没有Session的id,此时就会重新创建一个新的id并覆盖原来的id,那么后续请求由交给第一个服务器处理,就会发现id对不上,因此这样就达不到会话跟踪,这就是集群环境下无法直接使用Session。

3.令牌技术

令牌技术即浏览器第一次发送请求的时候,服务器会给数据发一个令牌,下一次请求的时候,会携带令牌,服务器对令牌进行校验,判断是否过期,没有过期则放行访问对应的功能,反之重新登录获取令牌。如图所示:

Java中的登录技术保姆级详细教程

令牌技术的优点在于可以支持PC端,移动端,其次可以解决集群环境下的认证问题,可以减轻服务器端存储的压力。

JWT令牌技术

1.概念

JWT全称jsON Web Token(JSON Web Tokens - jwt.io)定义了一种简洁的,自包含的格式,用于在通信双方以JSON数据格式安全的传输信息。JWT由三部分组成,第一部分:(Header头),主要记录令牌类型、签名算法等,例如:{"alg":"HS256","type":"JWT"}。第二部分:Payload(有效载荷),主要携带一些自定义信息,默认信息等,例如:{"id":"1","username":"Tom"}。第三部分:Signature(签名),主要是用于防止Token被篡改,确保安全性。将header,payChina编程load融入,并加入指定的秘钥,通过指定签名算法计算而来。JWT每个部分都是JSON格式。如图所示:

Java中的登录技术保姆级详细教程

2.JWT的生成与解析

首先需要引入JWT所需要的jjwt依赖。

<dependency>
    <groupId>io.jsonwebtoken</groupId>
    <artifactId>jjwt</artifactId>
    <version>0.9.1</version>
</dependency>

其次可以通过Jwts的builderjavascript()方法构建JWT令牌,通过Jwts的parser()方法解析JWT令牌。如下所示,是我创建的JWT工具类,包括了生成JWT和解析JWT两部功能。

package com.itheima.utils;
www.chinasem.cnimport io.jsonwebtoken.Claims;
import io.jsonwebtoken.Jwts;
import io.jsonwebtoken.SignatureAlgorithm;
import Java.util.Date;
import java.util.Map;
/**
 * @author Allen
 * @version 1.0
 * JWT令牌工具类
 */
public class JwtUtil {
    //定义密钥---秘钥随意定义即可
    private static final String SECRET_KEY="OTkwMTAyOQ==";
    //定义密钥过期时间
    private static final long EXPIRATION_TIME=12*60*60*1000;

    //生成JWT令牌
    public static String generateJWT(Map<String, Object> claims){
        String Jwt = Jwts.builder()
                /**
                * 参数一:签名算法,参数二:密钥
                */
                .signWith(SignatureAlgorithm.HS256, SECRET_KEY)
                /**
                 * 参数:Map集合,存放自定义的信息,一般是id,用户名
                 */
                .addClaims(claims)
                /**
                 * 参数:传入JWT有效的时间-----在当前的时间编程China编程上外后加设定的时间,因此需要获取当前的时间毫秒数。
                 */
                .setExpiration(new Date(EXPIRATION_TIME+System.currentTimeMillis()))
                /**
                 *通过此方法生成JWT
                 */
                .compact();
        return Jwt;
    }
    /**
     *解析JWT
     * 参数:获取生成的JWT令牌
     */
    public static Claims parseJWT(String token){
        Claims JWT = Jwts.parser()
                /**
                 * 参数:生成的密钥
                */
                .setSigningKey(SECRET_KEY)
                /**
   php              * 生成的JWT
                 */
                .parseClaimsJws(token)
                /**
                 * 通过此方法解析JWT
                 */
                .getBody();
        return JWT;
    }
}

用户登录成功后,调用工具类里面的生成JWT方法,将用户的信息封装到Map集合中传入,即可生成JWT令牌,将JWT令牌返回给前端即可,下次请求携带令牌就可访问对应的功能。

总结

到此这篇关于Java中的登录技术的文章就介绍到这了,更多相关Java登录技术内容请搜索China编程(www.chinasem.cn)以前的文章或继续浏览下面的相关文章希望大家以后多多支持China编程(www.chinasem.cn)!

这篇关于Java中的登录技术保姆级详细教程的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1154934

相关文章

Java实现将HTML文件与字符串转换为图片

《Java实现将HTML文件与字符串转换为图片》在Java开发中,我们经常会遇到将HTML内容转换为图片的需求,本文小编就来和大家详细讲讲如何使用FreeSpire.DocforJava库来实现这一功... 目录前言核心实现:html 转图片完整代码场景 1:转换本地 HTML 文件为图片场景 2:转换 H

Java使用jar命令配置服务器端口的完整指南

《Java使用jar命令配置服务器端口的完整指南》本文将详细介绍如何使用java-jar命令启动应用,并重点讲解如何配置服务器端口,同时提供一个实用的Web工具来简化这一过程,希望对大家有所帮助... 目录1. Java Jar文件简介1.1 什么是Jar文件1.2 创建可执行Jar文件2. 使用java

SpringBoot实现不同接口指定上传文件大小的具体步骤

《SpringBoot实现不同接口指定上传文件大小的具体步骤》:本文主要介绍在SpringBoot中通过自定义注解、AOP拦截和配置文件实现不同接口上传文件大小限制的方法,强调需设置全局阈值远大于... 目录一  springboot实现不同接口指定文件大小1.1 思路说明1.2 工程启动说明二 具体实施2

Java实现在Word文档中添加文本水印和图片水印的操作指南

《Java实现在Word文档中添加文本水印和图片水印的操作指南》在当今数字时代,文档的自动化处理与安全防护变得尤为重要,无论是为了保护版权、推广品牌,还是为了在文档中加入特定的标识,为Word文档添加... 目录引言Spire.Doc for Java:高效Word文档处理的利器代码实战:使用Java为Wo

SpringBoot日志级别与日志分组详解

《SpringBoot日志级别与日志分组详解》文章介绍了日志级别(ALL至OFF)及其作用,说明SpringBoot默认日志级别为INFO,可通过application.properties调整全局或... 目录日志级别1、级别内容2、调整日志级别调整默认日志级别调整指定类的日志级别项目开发过程中,利用日志

Java中的抽象类与abstract 关键字使用详解

《Java中的抽象类与abstract关键字使用详解》:本文主要介绍Java中的抽象类与abstract关键字使用详解,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友跟随小编一起看看吧... 目录一、抽象类的概念二、使用 abstract2.1 修饰类 => 抽象类2.2 修饰方法 => 抽象方法,没有

SpringBoot 多环境开发实战(从配置、管理与控制)

《SpringBoot多环境开发实战(从配置、管理与控制)》本文详解SpringBoot多环境配置,涵盖单文件YAML、多文件模式、MavenProfile分组及激活策略,通过优先级控制灵活切换环境... 目录一、多环境开发基础(单文件 YAML 版)(一)配置原理与优势(二)实操示例二、多环境开发多文件版

Spring 中的切面与事务结合使用完整示例

《Spring中的切面与事务结合使用完整示例》本文给大家介绍Spring中的切面与事务结合使用完整示例,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考... 目录 一、前置知识:Spring AOP 与 事务的关系 事务本质上就是一个“切面”二、核心组件三、完

Java实现远程执行Shell指令

《Java实现远程执行Shell指令》文章介绍使用JSch在SpringBoot项目中实现远程Shell操作,涵盖环境配置、依赖引入及工具类编写,详解分号和双与号执行多指令的区别... 目录软硬件环境说明编写执行Shell指令的工具类总结jsch(Java Secure Channel)是SSH2的一个纯J

JavaScript中比较两个数组是否有相同元素(交集)的三种常用方法

《JavaScript中比较两个数组是否有相同元素(交集)的三种常用方法》:本文主要介绍JavaScript中比较两个数组是否有相同元素(交集)的三种常用方法,每种方法结合实例代码给大家介绍的非常... 目录引言:为什么"相等"判断如此重要?方法1:使用some()+includes()(适合小数组)方法2