AskMe Spring项目登录注册 拦截器Interceptor学习

注册功能实现

  1. 密码加Salt后MD5加密
    就是在设置的密码后面加上一串随机字符,然后调用加密MD5进行加密,到时候登录验证时,只需要将用户输入的密码加上salt,再MD5判断是否相等就可以了
  2. 检查用户名不重复,用户名和密码不为空
    • 在UserService中编写register函数,如果为空或重复就在map的msg字段添加相关信息,否则向数据库中写入数据。
    • 在Controller中调用Userservice中的方法,获取注册函数的结果,如果有msg字段,说明注册不成功,向login模板传递错误信息,之后返回login页面,此时就带有注册失败原因的消息;否则跳转到主页
    • 在HTML中,要写入表单提交的方式为method="POST",id="对应处理register信息的那个函数的RequestMapping中的路径",在对应的按钮中添加onclick="form=document.getElementById('regloginform');form.action='/reglogin/'"表示按了这个按钮之后从id为regloginform中获取表单,表单的操作为路径为/reglogin的函数
public Map<String,String> register(String name,String password)
    {
        Map<String,String> map=new HashMap<String,String>();
        if(StringUtils.isEmpty(name))
        {
            map.put("msg","用户名不能为空");

            return map;
        }
        if(StringUtils.isEmpty(password))
        {
            map.put("msg","密码不能为空");

            return map;
        }
        if(userdate.selectname(name)!=null)
        {
            map.put("msg","用户名已经被占用");

            return map;
        }
        User user=new User();
        user.setName(name);
        user.setSalt(UUID.randomUUID().toString().substring(0,5));
        user.setHeadUrl(String.format("http://images.nowcoder.com/head/%dt.png",new Random().nextInt(1000)));
        user.setPassword(MD5(password+user.getSalt()));
        userdate.insertuser(user);
        return map;
    }
@Controller
public class LoginController {
    @Autowired
    private UserService userservice;
    private static final Logger logger= LoggerFactory.getLogger(LoginController.class) ;

    @RequestMapping(path={"/reglogin/"},method = {RequestMethod.POST})
    public String register(Model model, @RequestParam("username") String username,@RequestParam("password") String password)
    {
        int i=10;
        System.out.println(i);
        try {
            Map<String, String> map = userservice.register(username, password);
            if (map.containsKey("msg")) {
                model.addAttribute("msg", map.get("msg"));
                return "login";
            } else
                return "redirect:/index";
        }
        catch(Exception e)
        {
            logger.error("注册异常"+e);
            return "login";
        }
    }

    @RequestMapping(path={"/reglogin"},method = {RequestMethod.GET})
    public String reglogin()
    {
        return "login";
    }
}


登录功能实现

引入Token

计算机身份认证中是令牌(临时)

客户端在登录之后,浏览器会存储Token,即Cookie,这样服务器通过下一节说的拦截器,可以知道用户是否处于一个登录状态,来决定它是跳转到登录界面还是继续它的操作,此外建立user_id和token之间的映射,就可以根据token知道是那一个用户

我们需要做的是
1. 建立ticket数据库
2. 在Model中建立ticket类型
3. 在DAO层中加入ticketdao实现数据库的insert和select等操作
4. 在UserService中加入addticket函数, 其中ticket的生成是使用UUID生成随机序列,expired为过期时间,设置方法为在当前时间上加上一段时间,status为0表示有效,0表示无效等,将生成的ticket加入数据库中

public String addticket(int user_id)
    {
        LoginTicket lgticket=new LoginTicket();
        lgticket.setUser_id(user_id);
        Date date=new Date();
        date.setTime(3600*24*100+date.getTime());
        lgticket.setExpired(date);
        lgticket.setStatus(0);
        lgticket.setTicket(UUID.randomUUID().toString().replaceAll("-",""));
        ticketdata.insertticket(lgticket);
        return lgticket.getTicket();
    }

5. 登录注册函数中将生成的ticket返回给客户 调用addCookie函数,要注意普通的cookie只在当前路径下有效,这时需要用cookie.setpath来设置路径,表示这些路径下也可以用这个cookie,cookie.setPath("/")表示可以在所有路径下共享cookie

 Cookie cookie=new Cookie("ticket",map.get("ticket"));
 cookie.setPath("/");
 response.addCookie(cookie);

Interceptor拦截器

能够进行权限控制,或者信息读取,如未付费者无法使用付费项目,就是通过拦截器控制的;某些网页根据IP地址的不同会提供不同的语言,或者内容,也是通过拦截器先获取IP地址信息,然后进行分发;未登录无法进行某些操作等。

三个回调函数

preHandle:请求开始之前,即Controller之前,如果返回false请求结束,被拦截器拦截了,实现一些初步信息的获取或验证
postHandle:请求处理完之后(Controller之后,渲染之前),调用它,向模板传递参数等工作
afterCompletion:渲染完成后,调用(如清除数据等)

Cookie获取用户信息Interceptor

1. preHandle
我们要在这个handler中实现ticket的验证,通过从cookie中查找是否后名为ticket的cookie,再到数据库中查找该ticket是否过期,存在或者有效,如果无效返回true(不能返回false,否则请求就无法继续下去了).
如果ticket有效,我们就需要从ticket信息中的user_id字段获取用户的信息,这是要求有一个容器可以存放我们的用户信息

  • 此时在Model中添加一个叫做HostHolder的类来存放数据,注意为了考虑到线程安全的问题,不能简单地设置为private User user,而要用ThreadLoacal<>,这看上去是一个类似List的结构,实际上每个线程都有一个这个的副本,通过调用get,set,remove三个函数,线程可以根据当前的线程,返回当前线程的那个结果,或者对当前线程的user进行操作,类似Map<ThreadID,user>的结构。
  • 这样如果多个线程同时想要返回user时就不会出错。
  • 有了这个HostHolder之后,通过依赖注入的方式就都可以访问这个变量(将用户信息放入到ThreadLocal中),拦截器在最早的时候就将用户的信息放进去了,之后Controller和渲染就都可以使用这个user变量了。

2. postHandle
其中有一个叫做modelAndView的参数,model就是写Controller时候的参数Model即传递给templates的参数,而view是视图,即模板中的一些文件。
这时候就可以直接把用户信息add到这个modelAndView中,相当于统一给所有渲染的模板提供了参数,这样的所有的模板中有一个user的变量,可以用freemarker的${user}来直接访问这个变量

3. afterCompletion
结束后要将当前user信息清出去,调用clear函数,否则ThreadLocal中的用户越来越多

将写好的拦截器导入Configuration
此时任何向Controller传递的请求都会先经过pre拦截器,拦截器获取cookie信息,并由此得到用户信息添加到ThreadLocal中,之后执行Controller代码,结束后经过post拦截器,拦截器向Model中添加根据ticket得到的user,此时进行渲染,Freemarker读取user信息,最后结束后经过after拦截器,将ThreadLocal中的user删除

方法如下面代码所示

@Component
public class AskMeConfiguration extends WebMvcConfigurerAdapter {
    @Autowired
    PassportInterceptor passport;
    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        registry.addInterceptor(passport);
        super.addInterceptors(registry);
    }
}

登录检查Interceptor(即判断用户是否处在登录状态)

在Interceptor中注入上面的HostHolder,调用GETUSER接口,判断是否当前线程存在user,如果存在,就return true,继续后续操作,如果不存在,就需要将当前的访问路径寄存在next变量中,进行redirect

 public boolean preHandle(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object o) throws Exception {
     if(host.getuser()==null)
     {
        httpServletResponse.sendRedirect("/reglogin?next="+httpServletRequest.getRequestURI());
     }
     return true;
    }

同样,该Interceptor需要再Congfiguration中进行注册

registry.addInterceptor(login).addPathPatterns("/user/*");

注意,因为这个Interceptor并不是访问任何网页时都需要执行的,只有部分网址要求登录才能操作,那么就需要添加addPathPatterns,来确定执行该拦截器的路径

在LoginController中要进行调整

  • reglogin需要在Model中添加next变量
  • 在HTML模板中将next变量放在表单中的一个hidden类型的Input中,这样提交表单的时候,就可以将next变量提交给login,register函数,这样登录成功后,就可以根据这个变量来进行跳转,如果不成功,需要将next再次放入Model,保证next变量不论经过多少次失败的操作都依然被记得
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,076评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,658评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,732评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,493评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,591评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,598评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,601评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,348评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,797评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,114评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,278评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,953评论 5 339
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,585评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,202评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,442评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,180评论 2 367
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,139评论 2 352

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,647评论 18 139
  • 一、基础知识篇:Http Header之User-AgentUser Agent中文名为用户代理,是Http协议中...
    iPhone阅读 15,694评论 0 13
  • Blue编辑 吃瓜群众是什么心态?我们常常看到在一些新闻评论里面或者日常的谈话中都可能会听到这句:我只是吃瓜...
    4551ff0ad16f阅读 1,656评论 0 0
  • 边频带与底脚噪声分析 判断 对于任意一个Spectrum频谱图,在指定FreqenceyRegions(频段:低中...
    Kreiven阅读 774评论 3 1
  • 作为一个立足于公司的发展人员,面试我是经常经历的,但大胆的问面试官一个题外话,这是第一次,冲动的一次。也许是我内心...
    濛濛细语阅读 306评论 0 0