Springboot项目登录校验功能实现

2025-08-09 21:50

本文主要是介绍Springboot项目登录校验功能实现,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

《Springboot项目登录校验功能实现》本文介绍了Web登录校验的重要性,对比了Cookie、Session和JWT三种会话技术,分析其优缺点,并讲解了过滤器与拦截器的统一拦截方案,推荐使用JWT...

引言

在Web应用程序中,登录校验是确保系统安全性的关键步骤。

通过验证用户身份,可以防止未授权的访问,保护用户数据和系统资源的安全。本文将详细介绍Web应用程序中登录校验的实现方法,包括会话跟踪技术和统一拦截技术,并提供详细的代码注释。

一、登录校验的基本概念

登录校验是指服务器在接收到客户端(通常是浏览器)的请求后,首先验证用户是否已经登录。

如果用户已登录,则允许执行相应的业务操作;如果未登录,则拒绝访问并跳转到登录页面。

二、HTTP协议的无状态性

HTTP协议是一种无状态协议,意味着每次请求都是独立的,服务器无法直接判断两次请求是否来自同一用户。

因此,需要通过会话跟踪技术来维护用户状态,实现登录校验。

三、会话跟踪技术

1. Cookie

原理:Cookie是存储在客户端浏览器中的数据,服务器可以通过设置和读取Cookie来跟踪用户会话。

实现代码

// 设置Cookie示例
@GetMapping("/setCookie")
public String setCookie(HttpServletResponse response) {
    // 创建一个名为"userId"的Cookie,值为"12345",有效期为1天
    Cookie cookie = new Cookie("userId", "12345");
    cookie.setMaxAge(24 * 60 * 60); // 设置Cookie有效期(秒)
    response.addCookie(cookie); // 将Cookie添加到响应中
    return "Cookie设置成功";
}
// 读取Cookie示例
@GetMapping("/getCookie")
public String getCookie(HttpServletRequest request) {
    Cookie[] cookies = request.getCookies(); // 获取所有Cookie
    if (cookies != null) {
        for (Cookie cookie : cookies) {
            if ("userId".equals(cookie.getName())) { // 查找名为"userId"的Cookie
                return "找到的userId: " + cookie.getValue();
            }
        }
    }
    return "未找到userId Cookie";
}

优缺点

  • 优点:HTTP协议支持,无需手动操作。
  • 缺点:用户可以任意更改存储在浏览器的Cookie值,也可禁用Cookie,不安全;此外,移动端不支持,且不能跨域。

2. Session

原理:Session是存储在服务器端的数据,通过Cookie中的Session ID进行关联。

实现代码

@RestController
@Slf4j
public class SessionController {
    // 设置Session示例
    @GetMapping("/setSession")
    public String setSession(HttpSession session) {
        session.jssetAttribute("username", "john_doe"); // 向Session中存储数据
        log.info("Session ID: {}", session.getId()); // 打印Session ID
        return "Session设置成功";
    }
    // 获取Session示例
    @GetMapping("/getSession")
    public String getSession(HttpSession session) {
        String username = (String) session.getAttribute("username"); // 从Session中获取数据
        if (username != null) {
            return "当前登录用户: " + username;
        } else {
            return "Session中未找到用户名";
        }
    }
}

优缺点

  • 优点:存储在服务端,相对安全。
  • 缺点:服务器集群环境下无法直接使用,移动端不支持,依赖于Cookie。

3. 令牌技术(JWT)

原理:JWT(jsON Web Token)是一种自包含的、基于JSON的开源协议,用于双方之间安全地传输信息。

用户登录成功后,服务器生成JWT令牌并返回给前端,前端在后续请求中携带该令牌,服务器通过校验令牌的有效性来验证用户身份。

JWT生成字符串的组成

  • Header:记录令牌类型、签名算法等。
  • Payload:携带自定义信息、默认信息等。
  • Signature:防止Token被篡改,确保安全性。

首先在pom.XML文件中引入JWT的依赖:

<!--JWT-->
<dependency>
    <groupId>io.jsonwebtoken</groupId>
    <artifactId>jjwt</artifactId>
    <version>0.9.1</version>
</dependency>

创建 JWT 工具类实现代码

// 引入JWT依赖后,使用Jwts工具类生成和校验JWT令牌
public class JwtUtils {
    private static String signKey = "5L2g5aW977yM5pyL5Y+L77yB"; // 签名密钥(自行更换)
    private static Long expire = 43200000L; // 令牌有效期(毫秒)
    // 生成JWT令牌
    public statiwww.chinasem.cnc String generateJwt(Map<String, Object> claims) {
        String jwt = Jwts.builder()
                .addClaims(claims) // 添加自定义信息
                .signWith(SignatureAlgorithm.HS256, signKey) // 使用HS256算法签名
                .setExpiration(new Date(System.currentTimeMillis() + expire)) // 设置令牌有效期
                .compact(); // 生成令牌字符串
        return jwt;
    }
    // 校验JWT令牌
    public static Claims parseJWT(String jwt) {
        Claims claims = Jwts.parser()
                .setSigningKey(signKey) // 设置签名密钥
                .parseClaimsJws(jwt) // 解析令牌
                .getBody(); // 获取令牌中的信息
        return claims;
    }
}

优缺点

  • 优点:支持PC端和移动端,解决集群环境下的认证问题,减轻服务器存储压力。
  • 缺点:需要手动实现令牌的生成、传递和校验。

四、统一拦截技术

1. 过滤器(Filter)

原理:过滤器是JavaWeb组件之一,用于在请求到达Servlet之前进行预处理,可以用于登录校验。

在springboot项目中,需要在启动类上添加@ServletComponentScan注解,开启SprChina编程ingBoot对Servlet组件的支持。

实现代码

@Slf4j
@WebFilter(urlPatterns = "/*") // 拦截所有请求
publwww.chinasem.cnic class TokenFilter implements Filter {
    @Override
    public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) 
            throws IOException, ServletException {
        HttpServletRequest request = (HttpServletRequest) req;
        HttpServletResponse response = (HttpServletResponse) resp;
        String url = request.getRequestURL().toString();
        if (url.contains("login")) { // 如果是登录请求,直接放行
            chain.doFilter(request, response);
            return;
        }
        String jwt = request.getHeader("token"); // 从请求头中获取JWT令牌
        if (!StringUtils.hasLength(jwt)) { // 令牌为空,返回未授权错误
            response.setStatus(HttpStatus.SC_UNAUTHORIZED);
            return;
        }
        try {
            JwtUtils.parseJWT(jwt); // 校验令牌
        } catch (Exception e) {
            response.setStatus(HttpStatus.SC_UNAUTHORIZED); // 令牌校验失败,返回未授权错误
            return;
        }
        chain.doFilter(request, response); // 令牌校验成功,放行请求
    }
}

2. 拦截器(Interceptor)

原理:拦截器是Spring框架提供的机制,用于在Controller方法执行前后进行拦截处理,也可以用于登录校验。

实现代码

@Slf4j
@Component
public class TokenInterceptor implements HandlerInterceptor {
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) 
            throws Exception {
        String url = request.getRequestURL().toString();
        if (url.contains("login")) { // 如果是登录请求,直接放行
            return true;
        }
        String jwt = request.getHeader("token"); // 从请求头中获取JWT令牌
        if (!StringUtils.hasLength(jwt)) { // 令牌为空,返回未授权错误
            response.setStatus(HttpStatus.SC_UNAUTHORIZED);
            return false;
        }
        try {
            JwtUtils.parseJWT(jwt); // 校验令牌
        } catch (Exception e) {
            response.setStatus(HttpStatus.SC_UNAUTHORIZED); // 令牌校验失败,返回未授权错误
            return false;
        }
        return true; // 令牌校验成功,放行请求
    }
}

配置拦截器

@Configuration
public class WebConfig implements WebMvcConfigurer {
    @Autowired
    private TokenInterceptor tokenInterceptor;
    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        registry.addInterceptor(tokenInterceptor) // 注册拦截器
                .addPathPatterns("/**"); // 拦截所有请求
    }
}

注:过滤器和拦截器二选一即可。

五、总结

通过引入JWT令牌技术,结合过滤器或拦截器,可以有效地实现Web应用程序的登录校验功能。

这种方法不仅提高了系统的安全性,还简化了开发流程,适用于各种规模的Web应用开发。在实际开发中,可以根据项目需求选择合适的会话跟踪技术和统一拦截方案。

到此这篇关于Springboot项目登录校验功能实现的文章就介绍到这了,更多相关springboot登录校验内容请搜索China编程(www.chinasem.cn)以前的文章或继续浏览下面的相关文章希望大家以后多多支持编程China编程(www.chinasem.cn)!

这篇关于Springboot项目登录校验功能实现的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1155652

相关文章

linux查找java项目日志查找报错信息方式

《linux查找java项目日志查找报错信息方式》日志查找定位步骤:进入项目,用tail-f实时跟踪日志,tail-n1000查看末尾1000行,grep搜索关键词或时间,vim内精准查找并高亮定位,... 目录日志查找定位在当前文件里找到报错消息总结日志查找定位1.cd 进入项目2.正常日志 和错误日

Java中最全最基础的IO流概述和简介案例分析

《Java中最全最基础的IO流概述和简介案例分析》JavaIO流用于程序与外部设备的数据交互,分为字节流(InputStream/OutputStream)和字符流(Reader/Writer),处理... 目录IO流简介IO是什么应用场景IO流的分类流的超类类型字节文件流应用简介核心API文件输出流应用文

录音功能在哪里? 电脑手机等设备打开录音功能的技巧

《录音功能在哪里?电脑手机等设备打开录音功能的技巧》很多时候我们需要使用录音功能,电脑和手机这些常用设备怎么使用录音功能呢?下面我们就来看看详细的教程... 我们在会议讨论、采访记录、课堂学习、灵感创作、法律取证、重要对话时,都可能有录音需求,便于留存关键信息。下面分享一下如何在电脑端和手机端上找到录音功能

Python Excel 通用筛选函数的实现

《PythonExcel通用筛选函数的实现》本文主要介绍了PythonExcel通用筛选函数的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着... 目录案例目的示例数据假定数据来源是字典优化:通用CSV数据处理函数使用说明使用示例注意事项案例目的第一

C#使用SendMessage实现进程间通信的示例代码

《C#使用SendMessage实现进程间通信的示例代码》在软件开发中,进程间通信(IPC)是关键技术之一,C#通过调用WindowsAPI的SendMessage函数实现这一功能,本文将通过实例介绍... 目录第一章:SendMessage的底层原理揭秘第二章:构建跨进程通信桥梁2.1 定义通信协议2.2

JAVA实现亿级千万级数据顺序导出的示例代码

《JAVA实现亿级千万级数据顺序导出的示例代码》本文主要介绍了JAVA实现亿级千万级数据顺序导出的示例代码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面... 前提:主要考虑控制内存占用空间,避免出现同时导出,导致主程序OOM问题。实现思路:A.启用线程池

Python实现中文大写金额转阿拉伯数字

《Python实现中文大写金额转阿拉伯数字》在财务票据中,中文大写金额被广泛使用以防止篡改,但在数据处理时,我们需要将其转换为阿拉伯数字形式,下面我们就来看看如何使用Python实现这一转换吧... 目录一、核心思路拆解二、中文数字解析实现三、大单位分割策略四、元角分综合处理五、测试验证六、全部代码在财务票

java 恺撒加密/解密实现原理(附带源码)

《java恺撒加密/解密实现原理(附带源码)》本文介绍Java实现恺撒加密与解密,通过固定位移量对字母进行循环替换,保留大小写及非字母字符,由于其实现简单、易于理解,恺撒加密常被用作学习加密算法的入... 目录Java 恺撒加密/解密实现1. 项目背景与介绍2. 相关知识2.1 恺撒加密算法原理2.2 Ja

在.NET项目中嵌入Python代码的实践指南

《在.NET项目中嵌入Python代码的实践指南》在现代开发中,.NET与Python的协作需求日益增长,从机器学习模型集成到科学计算,从脚本自动化到数据分析,然而,传统的解决方案(如HTTPAPI或... 目录一、CSnakes vs python.NET:为何选择 CSnakes?二、环境准备:从 Py

Java利用Spire.XLS for Java设置Excel表格边框

《Java利用Spire.XLSforJava设置Excel表格边框》在日常的业务报表和数据处理中,Excel表格的美观性和可读性至关重要,本文将深入探讨如何利用Spire.XLSforJava库... 目录Spire.XLS for Java 简介与安装Maven 依赖配置手动安装 JAR 包核心API介