简单的token用户登录实现,接口权限校验

本文涉及的产品
云数据库 Redis 版,社区版 2GB
推荐场景:
搭建游戏排行榜
简介: 简单的token用户登录实现,接口权限校验

账号密码校验完成后,给Redis里塞一个key,生成UUID是token作为key,拿user对象作为value,以后执行任何操作就单传token在接口做校验就行,保存时间可以自己设定

String token = UUID.randomUUID() + "";
                //以token为key,user为value,存30分钟
                System.out.println(token);
                redisTemplate.opsForValue().set(token, user, 30, TimeUnit.MINUTES);


简单的token登录


@ApiOperation(value = "token登录")
    @GetMapping(value = "/tokenLogin")
    public Map login(HttpServletRequest request) {
        String loginToken = request.getHeader("token");
        Object user = redisTemplate.opsForValue().get(loginToken);
        if (user != null) {
            return ReUtil.result("获取登录用户成功", user);
        }else {
            return ReUtil.result("获取登录用户失败", user);
        }
    }


如果其他的操作接口需要校验,就在接口的参数中加上HttpServletRequest 来获取token做校验,第一次返回后前端保存token,每次请求接口就带上,放在请求头中


String token = request.getHeader("token");
        if(Strings.isNullOrEmpty(token)){
            return "token不能为空!";
        }else {
            Object user = redisTemplate.opsForValue().get(token);
            if(null==user) {
                return "无权限执行此操作";
            }else {
        //todo
    }


因为要用到redis,下面是redis的pom依赖


<dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-data-redis</artifactId>
        </dependency>
        <dependency>
            <groupId>org.apache.commons</groupId>
            <artifactId>commons-pool2</artifactId>
        </dependency>

另外yml配置文件也需要配置


redis:
    # redis数据库索引(默认为0),我们使用索引为6的数据库,避免和其他数据库冲突
    database: 6
    # redis服务器地址(默认为loaclhost)
    host: 192.168.110.199
    # redis端口(默认为6379)
    port: 6379
    # redis访问密码
    password: 123456
    # redis连接超时时间(单位毫秒)
    timeout: 60s
    # redis连接池配置
    pool:
      min-idle: -1
      max-idle: -1




相关实践学习
基于Redis实现在线游戏积分排行榜
本场景将介绍如何基于Redis数据库实现在线游戏中的游戏玩家积分排行榜功能。
云数据库 Redis 版使用教程
云数据库Redis版是兼容Redis协议标准的、提供持久化的内存数据库服务,基于高可靠双机热备架构及可无缝扩展的集群架构,满足高读写性能场景及容量需弹性变配的业务需求。 产品详情:https://www.aliyun.com/product/kvstore &nbsp; &nbsp; ------------------------------------------------------------------------- 阿里云数据库体验:数据库上云实战 开发者云会免费提供一台带自建MySQL的源数据库&nbsp;ECS 实例和一台目标数据库&nbsp;RDS实例。跟着指引,您可以一步步实现将ECS自建数据库迁移到目标数据库RDS。 点击下方链接,领取免费ECS&amp;RDS资源,30分钟完成数据库上云实战!https://developer.aliyun.com/adc/scenario/51eefbd1894e42f6bb9acacadd3f9121?spm=a2c6h.13788135.J_3257954370.9.4ba85f24utseFl
相关文章
|
前端开发 API C#
c#实现简单Token口令验证
  最近一个项目发现手机验证码总是被人盗刷,一秒钟刷了1百多个,很明显这种行为是通过软件自动提交的,自动发帖机原理类似,解决这个问题目前有两个方案。   出现这个问题原因:请求手机验证码Api时没有任何带任何验证,只要请求了手机号正确就执行发送操作,软件或代码很容易伪造请求过程。   解决方案有很多种,可以选择下面一种或几种组合起来使用。   方案1:用户获取手机验证码时候弹出图片验证码,输入后再发送。
1418 0
shiro登录认证后不执行授权doGetAuthorizationInfo的解决
shiro登录认证后不执行授权doGetAuthorizationInfo的解决
shiro登录认证后不执行授权doGetAuthorizationInfo的解决
|
3月前
|
SQL 数据安全/隐私保护
带token的多用户登录(注册直接粗暴解决)
带token的多用户登录(注册直接粗暴解决)
带token的多用户登录(注册直接粗暴解决)
|
3月前
|
存储 JSON 算法
登录认证-登录校验-会话技术方案选择和对比(cookie、session和JWT令牌)
登录认证-登录校验-会话技术方案选择和对比(cookie、session和JWT令牌)
|
6月前
|
存储 Java 测试技术
03 Shrio身份认证示例
03 Shrio身份认证示例
20 0
|
7月前
|
NoSQL Redis
使用黑名单完成,Jwt退出登录操作
使用黑名单完成,Jwt退出登录操作
470 0
|
8月前
|
存储 前端开发 NoSQL
|
8月前
|
缓存 API 数据库
一行代码教你实现登录鉴权
一行代码教你实现登录鉴权
91 0
|
JSON 自然语言处理 算法
C# JWT权限验证
C# JWT权限验证
C# JWT权限验证
|
前端开发
【在线教育项目】整合JWT权限校验,登录成功生成token
【在线教育项目】整合JWT权限校验,登录成功生成token
111 0
【在线教育项目】整合JWT权限校验,登录成功生成token