从零开始Gin Web+Vue商城的搭建(三)-- session和用户模块

用户和session模块以及登录功能,大概思路是这样的
1)用户密码登录时,在后台的req中记住session.
2)如果用户保存登录密码,则记住cookie,否则把当前用户的cookie设置为空;
3)每次用户需要向后台进行请求时,进行状态检验:
1.判断session是否存在?
2.若session存在,则继续进行请求操作,并将session的有效时间重新设置一次;
3.若session不存在,则判断cookie是否存在?
4.若cookie存在,使用该cookie完成自动登录;

一、中间件(拦截器)

对于C#玩家来说,go的拦截器真是苦恼了我半天,因为搜了半天也没有一个能实现拦截器的框架,后来才恍然大悟的发现原来中间件可以实现类似的功能。
先在router中添加一个全局中间件

//router.go
package main

import (
    "net/http"

    "./MiddleWare"

    "./FPList"
    "github.com/gin-contrib/cors"
    "github.com/gin-gonic/gin"
)

func RouterInit(router *gin.Engine) {
    router.Use(cors.Default())
    router.Use(MiddleWare.IsLogin(c * gin.Context))
    router.GET("/", func(c *gin.Context) {
        c.String(http.StatusOK, "It works On 8081")
    })
    router.GET("/Login", FPList.GetList)
    router.GET("/FPList", FPList.GetList)
}
简述Gorilla/session

首先有个问题,golang本身并没有封装session的操作,Gorilla的session包是个不错的选择。

import ("github.com/gorilla/sessions")

点开源码看了一下,interface只暴露了Get,New,Save三个方法,而在上面逻辑中我们需要重新设计session的时间,可是session包中并没有暴露该方法,只是在new的时候设置了默认值。

//store.go
func NewCookieStore(keyPairs ...[]byte) *CookieStore {
    cs := &CookieStore{
        Codecs: securecookie.CodecsFromPairs(keyPairs...),
        Options: &Options{
            Path:   "/",
            MaxAge: 86400 * 30,
        },
    }

    cs.MaxAge(cs.Options.MaxAge)
    return cs
}

如果我们想修改时间的话就需要一个修改时间的方法,在源码122行惊喜的看到了MaxAge方法,直接在接口里添加就好了。

//store.go
// Store is an interface for custom session stores.
//
// See CookieStore and FilesystemStore for examples.
type Store interface {
    // Get should return a cached session.
    Get(r *http.Request, name string) (*Session, error)

    // New should create and return a new session.
    //
    // Note that New should never return a nil session, even in the case of
    // an error if using the Registry infrastructure to cache the session.
    New(r *http.Request, name string) (*Session, error)

    // Save should persist session to the underlying store implementation.
    Save(r *http.Request, w http.ResponseWriter, s *Session) error

    //暴露MaxAge方法,默认时长为86400 * 30
    MaxAge(age int)
}

另一种思路是直接添加一个Delete方法,删除以后重新添加一遍session,效果是一样的。
话题转回来,以学习的态度还是希望尽可能了解一下Session具体怎么实现的。
下面是sessionManager的实现思路及代码:
(链接:http://wiki.jikexueyuan.com/project/go-web-programming/06.2.html

session管理器
//sessionManager.go
type Manager struct {
    cookieName  string     //private cookiename
    lock        sync.Mutex // protects session
    provider    Provider
    maxlifetime int64
}

func NewManager(provideName, cookieName string, maxlifetime int64) (*Manager, error) {
    provider, ok := provides[provideName]
    if !ok {
        return nil, fmt.Errorf("session: unknown provide %q (forgotten import?)", provideName)
    }
    return &Manager{provider: provider, cookieName: cookieName, maxlifetime: maxlifetime}, nil
}

定义了一个全局管理器以后,在main函数中实例化一下

//main.go
var globalSessions *session.Manager
//然后在init函数中初始化
func init() {
    globalSessions, _ = NewManager("memory","gosessionid",3600)
}

我们知道session是保存在服务器端的数据,它可以以任何的方式存储,比如存储在内存、数据库或者文件中。因此我们抽象出一个Provider接口,用以表征session管理器底层存储结构。

//sessionManager.go
type Provider interface {
    //SessionInit函数实现Session的初始化,操作成功则返回此新的Session变量
    SessionInit(sid string) (Session, error)
    //SessionRead函数返回sid所代表的Session变量,
    //如果不存在,那么将以sid为参数调用SessionInit函数创建并返回一个新的Session变量
    SessionRead(sid string) (Session, error)
    //SessionDestroy函数用来销毁sid对应的Session变量
    SessionDestroy(sid string) error
    //SessionGC根据maxLifeTime来删除过期的数据
    SessionGC(maxLifeTime int64)
}

那么Session接口需要实现什么样的功能呢?有过Web开发经验的读者知道,对Session的处理基本就 设置值、读取值、删除值以及获取当前sessionID这四个操作,所以我们的Session接口也就实现这四个操作。

//sessionManager.go
type Session interface {
    Set(key, value interface{}) error //set session value
    Get(key interface{}) interface{}  //get session value
    Delete(key interface{}) error     //delete session value
    SessionID() string                //back current sessionID
}

先定义好接口,然后具体的存储session的结构实现相应的接口并注册后,相应功能这样就可以使用了,以下是用来随需注册存储session的结构的Register函数的实现。

//sessionManager.go
var provides = make(map[string]Provider)

// Register makes a session provide available by the provided name.
// If Register is called twice with the same name or if driver is nil,
// it panics.
func Register(name string, provider Provider) {
    if provider == nil {
        panic("session: Register provide is nil")
    }
    if _, dup := provides[name]; dup {
        panic("session: Register called twice for provide " + name)
    }
    provides[name] = provider
}
全局唯一的Session ID

Session ID是用来识别访问Web应用的每一个用户,因此必须保证它是全局唯一的(GUID),下面代码展示了如何满足这一需求:

func (manager *Manager) sessionId() string {
    b := make([]byte, 32)
    if _, err := io.ReadFull(rand.Reader, b); err != nil {
        return ""
    }
    return base64.URLEncoding.EncodeToString(b)
}
//IsLogin.go
package MiddleWare

import (
    "github.com/gin-gonic/gin"
    "github.com/gorilla/sessions"
)

var store *sessions.CookieStore

func init() {
    // cookie加密秘钥
    store = sessions.NewCookieStore([]byte("something-very-secret"))

}

func IsLogin(c *gin.Context) string {

    //2.若session存在,则继续进行请求操作,并将session的有效时间重新设置一次;
    //3.若session不存在,则判断cookie是否存在?
    //4.若cookie存在,使用该cookie完成自动登录;
    session, err := store.Get(c.Request, "session-name")
    // if err != nil {
    //  http.Error(w, err.Error(), http.StatusInternalServerError)
    //  return
    // }
    // if session != nil {

    // } else {

    // }
    return ""
}

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,682评论 6 507
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,277评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,083评论 0 355
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,763评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,785评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,624评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,358评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,261评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,722评论 1 315
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,900评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,030评论 1 350
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,737评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,360评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,941评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,057评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,237评论 3 371
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,976评论 2 355