【JavaExample】Springboot拓展之token实现

序、说明

这个是根据上一篇【Springboot&Mybatis&Mysql】基础上的拓展,主要是实现token鉴权的后端部分。

一、前情回顾

先看下上篇中的项目结构。


TIM图片20191119103119.png

很简单,就实现了controller和数据部分

二、创建Token

1、添加依赖:jsonwebtoken

<dependency>
  <groupId>io.jsonwebtoken</groupId>
  <artifactId>jjwt</artifactId>
  <version>0.9.0</version>
</dependency>

2、在Utils中创建token工具类:TokenManager

package com.javaexample.springboot.Utils;

import io.jsonwebtoken.Claims;
import io.jsonwebtoken.JwtBuilder;
import io.jsonwebtoken.Jwts;
import io.jsonwebtoken.SignatureAlgorithm;

import javax.crypto.spec.SecretKeySpec;
import javax.xml.bind.DatatypeConverter;
import java.security.Key;
import java.util.Date;
import java.util.HashMap;
import java.util.Map;

@Component
public class TokenManager {
    public static final String SECRET = "admin";//密钥,自己设

    public static String createJwtToken(int userId, String userName) {
        Map<String, Object> claims = new HashMap<>();
        claims.put("userId", userId);
        claims.put("userName", userName);
        long ttlMillis = 10800000;    //默认1小时
        return createJwtToken(claims, ttlMillis);
    }

    public static String createJwtToken(int userId, String userName, long ttlMillis) {
        Map<String, Object> claims = new HashMap<>();
        claims.put("userId", userId);
        claims.put("userName", userName);
        return createJwtToken(claims, ttlMillis);
    }

    public static String createJwtToken(Map<String, Object> claims, long ttlMillis) {
        SignatureAlgorithm signatureAlgorithm = SignatureAlgorithm.HS256;
        long nowMillis = System.currentTimeMillis();
        Date now = new Date(nowMillis);
        byte[] apiKeySecretBytes = DatatypeConverter.parseBase64Binary(SECRET);
        Key signingKey = new SecretKeySpec(apiKeySecretBytes, signatureAlgorithm.getJcaName());
        int jwt_id = (int) (1 + Math.random() * (1000000));
        JwtBuilder builder = Jwts.builder().setClaims(claims)
                .setId(String.valueOf(jwt_id))
                .setIssuedAt(now)
                .signWith(signatureAlgorithm, signingKey);
        if (ttlMillis >= 0) {
            long expMillis = nowMillis + ttlMillis;
            Date exp = new Date(expMillis);
            builder.setExpiration(exp);
        }
        return builder.compact();
    }

    public static Claims parseJWT(String jwt) {
        Claims claims = Jwts.parser()
                .setSigningKey(DatatypeConverter.parseBase64Binary(SECRET))
                .parseClaimsJws(jwt).getBody();
        return claims;
    }
}

3、在Model中添加实体类:TokenPojo

package com.javaexample.springboot.Model;

import org.springframework.context.annotation.Scope;
import org.springframework.context.annotation.ScopedProxyMode;
import org.springframework.stereotype.Component;

import java.io.Serializable;
//设置跟着session来,多用户登录时不会搞错token
@Scope(value = "session", proxyMode = ScopedProxyMode.TARGET_CLASS)
@Component(value = "TokenPojo")
public class TokenPojo implements Serializable {
    private static final long serialVersionUID = 9134726889277808512L;
    private int userId;
    private String userName;
    //getter & setter & toString
}

4、调整UserServiceImpl中的userLogin

 public ResponsePojo userLogin(String userName,String password){
  UserEntity user = userMapper.userLogin(userName, password);
  if (user == null) {
    return responseManager.buildError(11002, "密码错误");
  }
  userMapper.updateLoginInfo(user);
  String accessToken = tokenManager.createJwtToken(user.getUserId(), user.getUserName());
  Map<String, String> data = new Hashtable<>();
  data.put("accessToken", accessToken);
  return responseManager.buildSuccess(data);
}

5、试运行

重新启动项目,并调用登陆接口,可以看到返回根据userId和userName生成的token


TIM图片20191119110858.png

之后在前端保存token就行了,如果后端需要保存token,那么在更新登录时间时同步更新token即可。

三、拦截cookie,捕获token

我的前端主要是把token保存在cookie中,传递给后端时拦截cookie并对token进行解析,然后就可以为所欲为了

1、创建拦截器CookieInterceptor

先创建Interceptor文件夹,和Controller这些同级
并在这个目录下CookieInterceptor

package com.javaexample.springboot.Interceptor;

import com.fasterxml.jackson.databind.ObjectMapper;
import com.javaexample.springboot.Model.ResponsePojo;
import com.javaexample.springboot.Model.TokenPojo;
import com.javaexample.springboot.Utils.ResponseManager;
import com.javaexample.springboot.Utils.TokenManager;
import io.jsonwebtoken.Claims;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.web.servlet.handler.HandlerInterceptorAdapter;

import javax.servlet.http.Cookie;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

public class CookieInterceptor extends HandlerInterceptorAdapter {

    @Autowired
    private ResponseManager responseManager;
    @Autowired
    private TokenManager tokenManager;
    @Autowired
    private TokenPojo tokenPojo;
    @Autowired
    private ObjectMapper mapper;
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        Cookie[] cookies = request.getCookies();
        if (cookies != null) {
            for (Cookie cookie : cookies) {
                if (cookie.getName().equals("access_token")) {
                    String cookieStr = cookie.getValue();
                    try {
                        Claims claims = tokenManager.parseJWT(cookieStr);
                        tokenPojo.setUserId((Integer) claims.get("userId"));
                        tokenPojo.setUserName((String) claims.get("userName"));
                        return true;
                    }catch (Exception ex){
                        System.out.println(ex);
                        ResponsePojo responsePojo = responseManager.buildError(10001,"token无效");
                        response.getWriter().write(mapper.writeValueAsString(responsePojo));
                        return false;
                    }
                }
            }
            System.out.println("no access_token");
            ResponsePojo responsePojo = responseManager.buildError(10002,"no token");
            response.getWriter().write(mapper.writeValueAsString(responsePojo));
            return false;
        }else{
            System.out.println("no cookie");
            ResponsePojo responsePojo = responseManager.buildError(10003,"no cookie");
            response.getWriter().write(mapper.writeValueAsString(responsePojo));
            return false;
        }
    }
}

2、配置WebConfig

在Config文件夹下创建WebConfig

package com.javaexample.springboot.Config;

import com.javaexample.springboot.Interceptor.CookieInterceptor;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.web.servlet.config.annotation.InterceptorRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;

@Configuration
public class WebConfig implements WebMvcConfigurer {
    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        registry.addInterceptor(CookieInterceptor())
                .addPathPatterns("/**") //添加需要拦截的url
                .excludePathPatterns("/user/login"); //添加不需要拦截的url,白名单
    }

    @Bean
    public CookieInterceptor CookieInterceptor() {
        return new CookieInterceptor();
    }
}

四、试运行

1)先不带token调用获取userinfo的接口


TIM图片20191119112942.png

被拦截并提示没有token,前端收到错误后进行处理即可

2)带token调用获取userinfo接口


TIM图片20191119113336.png

五、token的使用

后端拦截到token后,在调用接口时可以根据token获取里面的信息,如调用获取userinfo时查看是谁调用的。
对UserServiceImpl中的getUserInfo方法进行调整

public ResponsePojo getUserInfo(int userId) {
  UserEntity user = userMapper.getUserInfo(userId);
  System.out.println("token's user name is: "+tokenPojo.getUserName());
    return responseManager.buildSuccess(user);
}
TIM图片20191119114402.png

六、项目结构图

TIM图片20191119113834.png
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,406评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,732评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,711评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,380评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,432评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,301评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,145评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,008评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,443评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,649评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,795评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,501评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,119评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,731评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,865评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,899评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,724评论 2 354

推荐阅读更多精彩内容

  • Swift1> Swift和OC的区别1.1> Swift没有地址/指针的概念1.2> 泛型1.3> 类型严谨 对...
    cosWriter阅读 11,100评论 1 32
  • IOC 控制反转容器控制程序对象之间的关系,而不是传统实现中,有程序代码之间控制,又名依赖注入。All 类的创建,...
    irckwk1阅读 942评论 0 0
  • 一.Cookie 1.什么是cookie? Cookie 技术产生源于 HTTP 协议在互联网上的急速发展。随着互...
    一条IT阅读 18,170评论 5 557
  • 本文已独家授权 鸿洋( hongyangAndroid) 公众号发布! 前言:新公司项目中使用到了Cookie,在...
    骑小猪看流星阅读 33,408评论 27 261
  • Android内存泄漏一直是困扰我们Android开发者的一个心病,由于开发人员对于知识掌握的不够深入或者代码的不...
    三叶梧桐阅读 1,795评论 0 11