位置: IT常识 - 正文

Java - token的存储与获取(javatoken生成机制)

编辑:rootadmin
Java - token的存储与获取 1. 获取token的工具类

推荐整理分享Java - token的存储与获取(javatoken生成机制),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:java tokenize,token应该存储到哪,java中token,cookie与session,token javaweb,java缓存token,java中token,cookie与session,java中token用法,java tokenize,内容如对您有帮助,希望把文章链接给更多的朋友!

问:为什么写工具类呢??? 答:因为我们不知道前端将token怎么存储的,所以我们可以通过调用Token工具类来获取token。Token工具类会检查header、URL中的属性值、以及Cookie等等!!!

public class UserTokenUtil { public static String getToken(HttpServletRequest request, String tokenName) { String token = null; // 1. header token = request.getHeader(tokenName); if (StringUtils.isNotBlank(token)) { return token; } // 2. cookie Cookie[] cookies = request.getCookies(); if (cookies != null && cookies.length != 0) { for (Cookie cookie : cookies) { if (cookie != null && tokenName.equals(cookie.getName())) { token = cookie.getValue(); break; } } } if (StringUtils.isNotBlank(token)) { return token; } // 3. parameter token = request.getParameter(tokenName); return token; }}2. header存储token2.1 前端存储tokenJava - token的存储与获取(javatoken生成机制)

第一步安装:js-cookie

npm install --save js-cookie

第二步引入:(这里以vue开发为例,在main.js中引入!)

// 全局应用Cookieimport Cookie from 'js-cookie'Vue.prototype.$Cookie = Cookie

第三步:前端访问后端,得到token后进行存储。

// 向后端发送登录请求this.axios({ method: "post", headers: { // 测试header保存数据 "hahah": "text_header_save_Data" }, url: "http://" + that.$store.state.host + "/zm-task/login/goLogin", data: { "loginNumber": that.ruleForm.user, "password": that.ruleForm.pass }}).then(function (res) { // console.log(res.data); //根据后端返回的状态查看账号是否正确 if (res.data.code == 0) { // =============== cookie的操作 ================ // 博文: https://blog.csdn.net/qq_16828495/article/details/120783389 // 保存token that.$Cookie.set("token", res.data.data.token); //登录成功后跳转到后台的个人信息界面 that.$message.success("登录成功!"); that.$router.push({path: "/userInfo"}); } else { that.$message.error(res.data.message); }}).catch(err => { // 后端如果出现异常,前端会报401错误。 这里捕获401错误。 //console.log(err.response.data) if (err.response != null) { this.$message.error(err.response.data.message); } else { this.$message.error("未知异常"); }})2.2 访问携带tokenaxios({ method: "get", headers: { // 传输token用于验证当前登录用户 "token": that.$Cookie.get("token"), }, url: "http://" + that.$store.state.host + "/zm-task/login/updateEmail", params:{ // 需要修改的邮箱属性 "email": formName.email }}).then(res => { // 直接显示后端传来的信息 that.$message.success(res.data.message);}).catch(err => { // 后端如果出现异常,前端会报401错误。 这里捕获401错误。 if (err.response != null) { this.$message.error(err.response.data.message); } else { this.$message.error("未知异常"); }})2.3 后端获取token并进行验证(拦截器中进行验证)@Slf4jpublic class UserLoginAuthInterceptor implements HandlerInterceptor { /** * * @param request : 请求(通过请求获取token登陆凭证) * @param response : 返回给前端的响应 * @param handler : 该参数中包含了对应方法的信息。比如:方法中的参数类型、参数的注解、方法的注解等信息。 * @return * @throws Exception : 向上抛出异常 */ @Override public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception { // 排除资源请求 if (!(handler instanceof HandlerMethod)) { return true; } // 通过handler获取方法上面的Login注解 HandlerMethod handlerMethod = (HandlerMethod) handler; Login login = handlerMethod.getMethod().getAnnotation(Login.class); //说明方法上面没有Login注解 if (login == null){ return true; } // 有Login注解,但是Login的属性值为false if (Boolean.FALSE.equals(login.loginRequired())){ return true; } // 获取请求头中的token请求 String token = request.getHeader("token"); // 根据token获取登陆的用户信息(登陆账号, 登陆ip, 用户权限0、1、2) UserLoginModel userLoginModel = JWTUtil.tokenToUser(token, request); // 获取当前请求的ip地址!!! (公网才有效果) String ipAddr = IPUtil.getIpAddr(request); if (StringUtils.isBlank(ipAddr)){ throw new BizException(ServerEnum.IP_GET_ERROR); } if (userLoginModel == null){ //todo redis保存ip地址,防止被爆刷接口 throw new BizException(ServerEnum.LOGIN_ERROR); } // 这里只有线上测试才能有效果,非线上测试无效果! (ipAddr公网才能获取准确的IPv4) if (!ipAddr.equals(userLoginModel.getIP())){ // 登陆IP 与 请求IP不相同,所以重新进行登陆 log.error("登陆ip:{}, 请求ip:{}", userLoginModel.getIP(), ipAddr); //todo redis保存ip地址,防止被爆刷接口 throw new BizException(ServerEnum.LOGIN_ERROR); } //使用ThreadLocal保存用户信息 UserLoginInfoThreadLocalUtil.set(userLoginModel); return true; } /** * 在整个请求处理完毕后进行回调,也就是说视图渲染完毕或者调用方已经拿到响应。 * @param request * @param response * @param handler * @param ex * @throws Exception */ @Override public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception { //防止内存泄漏 UserLoginInfoThreadLocalUtil.clear(); }}3. URL中的属性值

以这个地址为例:https://editor.csdn.net/md?articleId=125379150&name=Thomas 当进行Get或者Post请求的时候,在url后面添加参数便可以!!!

public class UserTokenUtil { public static String getToken(HttpServletRequest request, String tokenName) { String articleId = null; String name = null; // articleId = 125379150 articleId = request.getParameter(articleId); // name = Thomas name = request.getParameter(name); return articleId + " " + name; }}4. Cookie4.1 控制器代码@RestController@RequestMapping("/cookie")public class CookieTestController { // http://localhost:8080/cookie/login/tokentoken?id=13213 @GetMapping("/login/{token}") public void getLogin(HttpServletRequest request, HttpServletResponse response) throws IOException { //设置请求编码格式 request.setCharacterEncoding("UTF-8"); //设置响应编码格式 response.setCharacterEncoding("UTF-8"); //设置数据返回的类型 response.setContentType("text/json"); // 获取请求信息(参数id对应的值) Integer id = Integer.valueOf(request.getParameter("id")); // 原本想获取请求url中的值,但是无法通过request获取!!!! String token = request.getPathInfo(); System.out.println(request.getMethod()); // GET System.out.println(request.getRequestURI()); // /cookie/login/tokentoken Enumeration<String> parameterNames = request.getParameterNames(); while (parameterNames.hasMoreElements()){ // id (说明只能获取路径?后面的参数,不能获取包含在路径中的参数!!!) System.out.println(parameterNames.nextElement()); } // 添加cookie信息 Cookie c1 = new Cookie("token_cxp_zm", "chsdiufvbndsufyvbnduh"); Cookie c2 = new Cookie("cxp-love_zm", "hahahahaha---cxp---love=---zm"); response.addCookie(c1); response.addCookie(c2); PrintWriter out = response.getWriter(); out.write("XXXXXXX" + id + " == " + token); out.flush();//刷新该流的缓冲 out.close();//关闭流 } // http://localhost:8080/cookie/login/getCookie @GetMapping("/login/getCookie") public void getCookies(HttpServletRequest request, HttpServletResponse response) throws IOException { //设置数据返回的类型 response.setContentType("text/json"); //设置请求编码格式 request.setCharacterEncoding("UTF-8"); //设置响应编码格式 response.setCharacterEncoding("UTF-8"); String State = "fail"; //获取Cookie信息数组 Cookie[] cks = request.getCookies(); if (cks != null){ for(Cookie cookie : cks){ System.out.println(cookie.getName() + "=" + cookie.getValue()); } } PrintWriter out=response.getWriter(); out.write("测试获取Cookie"); out.flush();//刷新该流的缓冲 out.close();//关闭流 }}4.2 测试向Cookie中插入key - value值!!! 之后的Get或者Post请求,不需要我们主动去插入cookie,请求会自动携带cookie进行访问!!! 讲解完毕!!!

注意: 问题:因为后端去设置Cookie,会涉及跨域,但是cookie是不能跨域的。这就造成了页面跳转时请求头带不上cookie中的token。这时只要把Domain设置成.+一级域名那么就能解决cookie跨域的问题了。

Token的使用(两种方式): 1、 直接返回token字符,让前端同学进行存储(Cookie、localStorage、SessionStorage),请求时候手动去携带token!! 2、 后端同学设置cookie的时候,注意跨域问题即可!

本文链接地址:https://www.jiuchutong.com/zhishi/295944.html 转载请保留说明!

上一篇:Vue动态绑定Class常用的几种方式(vue动态绑定class的方法)

下一篇:Bert 得到中文词向量(bert获取中文词向量)

  • 手机怎么开DLNA(手机怎么开dlan)

    手机怎么开DLNA(手机怎么开dlan)

  • 华为手机克隆需要多久(华为手机克隆需要手机卡吗)

    华为手机克隆需要多久(华为手机克隆需要手机卡吗)

  • 留言板怎么不让别人看(留言板怎么设置别人看不到)

    留言板怎么不让别人看(留言板怎么设置别人看不到)

  • 位置锁定模块升级中怎么解决(位置锁定模块升级中请稍后怎么解决)

    位置锁定模块升级中怎么解决(位置锁定模块升级中请稍后怎么解决)

  • 探探看不到对方个人信息(探探看不到对方的动态是不是被拉黑了)

    探探看不到对方个人信息(探探看不到对方的动态是不是被拉黑了)

  • 抖音直播审核半个月了(抖音直播审核多长时间)

    抖音直播审核半个月了(抖音直播审核多长时间)

  • 人人视频有pc版么(人人视频pc端有吗)

    人人视频有pc版么(人人视频pc端有吗)

  • 电脑键盘上徽标键是哪个(电脑键盘徽标键是哪个)

    电脑键盘上徽标键是哪个(电脑键盘徽标键是哪个)

  • 华为p40是双系统吗

    华为p40是双系统吗

  • 怎么拉黑钉钉好友(钉钉怎么样拉黑人)

    怎么拉黑钉钉好友(钉钉怎么样拉黑人)

  • 存照片用硬盘还是u盘(储存照片的硬盘)

    存照片用硬盘还是u盘(储存照片的硬盘)

  • 微信电话声音断断续续(微信语音电话响铃断断续续)

    微信电话声音断断续续(微信语音电话响铃断断续续)

  • 微信群有管理员发不了公告是怎么了(微信群有管理员吗最新版)

    微信群有管理员发不了公告是怎么了(微信群有管理员吗最新版)

  • 黑鲸会员开通有用吗(黑鲸会员开通有什么好处)

    黑鲸会员开通有用吗(黑鲸会员开通有什么好处)

  • 手机号注销还能恢复吗(手机号注销还能用微信吗)

    手机号注销还能恢复吗(手机号注销还能用微信吗)

  • 苹果11怎么微信分身啊(苹果11怎么微信视频美颜)

    苹果11怎么微信分身啊(苹果11怎么微信视频美颜)

  • 微信解封后多久正常使用(微信解封后多久才可以让附近的人看到)

    微信解封后多久正常使用(微信解封后多久才可以让附近的人看到)

  • 苹果无线耳机怎么接电话(苹果无线耳机怎么配对)

    苹果无线耳机怎么接电话(苹果无线耳机怎么配对)

  • vivo卡1卡2数据切换(vivox21卡1卡2数据切换)

    vivo卡1卡2数据切换(vivox21卡1卡2数据切换)

  • 微信会员卡怎么弄(微信会员卡怎么注销身份信息)

    微信会员卡怎么弄(微信会员卡怎么注销身份信息)

  • 水墨屏真的不伤眼睛吗(水墨屏的好处)

    水墨屏真的不伤眼睛吗(水墨屏的好处)

  • 抖音取关有影响吗(抖音取关影响账号权重吗)

    抖音取关有影响吗(抖音取关影响账号权重吗)

  • 硬盘驱动器属于外存?(在微机中硬盘驱动器属于)

    硬盘驱动器属于外存?(在微机中硬盘驱动器属于)

  • airpods音质和有线的一样吗(airpods音质和有线的大小一样吗)

    airpods音质和有线的一样吗(airpods音质和有线的大小一样吗)

  • pr特效控制台在哪里(pr2019特效控制台)

    pr特效控制台在哪里(pr2019特效控制台)

  • DedeCMS栏目二级域名设置教程(二级栏目怎么做)

    DedeCMS栏目二级域名设置教程(二级栏目怎么做)

  • 增值税存量和增量留抵退税
  • 企业银行流水可以同步到T+软件中,自动生成凭证了
  • 计入存货成本的税费
  • 定期定额的个税起征点
  • 收到股权回购款是什么意思
  • 小规模纳税人转让土地使用权
  • 公司租车怎么抵税
  • 运输公司的固定资产怎么提折旧
  • 流动性比率小于3说明什么
  • 开具的发票是否为印花税的应税凭证?
  • 取得转账支票后该如何处理
  • 补税款的分录应该怎么写
  • 利润表中所得税怎么算
  • 微信支付对公账户
  • 电子发票没有纳税人识别号有效吗
  • 不管金税四期上线与否,税务严查一刻也没有放松!
  • 哪些搬迁情形属于“政策性搬迁”?所得税怎么处理?
  • 外币报表未分配利润折算
  • 企业汽油费会计分录
  • 超市里销售
  • 股东净利润是什么
  • 个体户怎么给供货公司
  • 小规模纳税人缴纳增值税的会计科目
  • 企业所得税中的资产总额怎么填
  • 固定资产的确认条件有哪些
  • 临时文件夹在哪个位置
  • 企业向个人的借款合同
  • 纳税调整需要调年度报表嘛
  • 电脑dwm.exe是什么
  • 公司装修款怎么做分录
  • 以公允价值计量的投资性房地产
  • 在资本相对充足的情况下,为什么还要进一步引进外资
  • 国家税务总局关于个人因解除劳动合同
  • laravel视频教程
  • 应交税金应交增值税科目设置
  • 前端 高级
  • 工装进福利费还是劳保费
  • 微信小店的入口在哪里
  • 10qps是多少并发
  • ChatGPT进阶-提示词中文版
  • 遍历目录文件
  • discuz 首页设置
  • 股东分红算不算股利
  • 资产负债表和利润表的勾稽关系
  • pd python
  • 安装mysql时出现错误
  • mongotemplate 分页查询
  • mongodb修改数据库名称
  • 工程分包需要注意什么
  • 当月进项发票忘认证又开了销项税额怎么办
  • 雇佣临时工需要交个人所得税吗
  • 扣供应商的货款进项税要转出吗
  • 来料加工账务处理流程
  • 软件开发并销售产品
  • 短期借款明细账采用什么格式
  • 应交个人所得税借方余额表示什么
  • 建筑公司需要什么人员
  • 税控盘全额抵扣怎么做分录
  • 进项税额转出在哪里查
  • window10 bitlocker
  • win8系统怎么清理缓存
  • macbookair网页视频看不了
  • linux查找内容在哪个文件中
  • centos清理磁盘空间
  • 微软surface pro 3按键驱动
  • linux下32位机与64位机基本数据类型长度区别介绍
  • 怎么恢复Windows xp蓝天白云壁纸
  • win10系统打不开应用程序
  • 电脑安装win8系统
  • opengl画曲线
  • 详细说明什么是支撑
  • javascript中函数
  • enum枚举类型
  • nodejs怎么启动服务
  • python下载方法
  • JavaScript toFixed() 方法
  • python中操作PDF的库
  • 360浏览器hi真不巧
  • 目前长沙二手房出售信息
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设