前言 : 本文主主要内容基于SSM 实现简单的用户登录,用户注册,用户注销,和修改用户名和密码,简单来说就是增删查改
这里我们项目就创建完成了, 当时不要着急 我们需要配置一下我们的文件 要不然直接运行会报错
附上相应配置代码,建议放在 gitee
的代码片段
application.ymlo配置文件
# 配置当前运行的环境 (配置文件)# spring > profiles > active
spring:profiles:active: dev # 使用开发环境的配置文件# 配置 mybatis xml 保存路径
mybatis:mapper-locations: classpath:mybatis/**Mapper.xml# 在公共yml 文件 来 配置 mybatis 的保存路径
application-dev.yml 配置文件
# 开发环境的配置文件spring:datasource:url: jdbc:mysql://127.0.0.1:3306/mycnblog?characterEncoding=utf8username: rootpassword: 1234driver-class-name: com.mysql.cj.jdbc.Driver # 在 8.0 之前 是没有点 jc的 -> com.mysql.jdbc.Driver# 设置日志级别
logging:level:com:example:demo: debug# 对具体类机型日志级别设定# 开启 MyBatis SQL 打印
mybatis:configuration:log-impl: org.apache.ibatis.logging.stdout.StdOutImpl
这里如果我们是写项目的化应该是设计数据库,但是这里只是演示最简单的增删查改操作,所以就直接创建一个 用户表即可
-- 创建数据库
-- sql 语法 : create database 数据库名create database userinfo;-- 先选中 数据库 在来创建表
use userinfo;
-- 创建数据表-- sql 语法 : create table 表名 (列 类型);create table user(id int primary key auto_increment , username varchar(50) , password varchar(255));这里 密码 大小为 255 方便后面我们对密码进行加密
这里大致框架就完成了下面来写我们的功能 。
图一 :
图二 :
图三 : 演示通过BCrypt 进行密码加密 和校验
补充 : shift + f6
,上面敲错了名字,所以这里可以通过 shift + f6
快捷键进行修改操作
下面继续 :
图四 :
图五 :
这里我们的注册功能就完成了,下面来看一下我们的登录功能
图一 :
图二:
图三: 验证我们的方法
图一 :
图二 :
图三 :
图四:
图五:
这里我们的增删查改就完成了 ,布置小作业, 这里修改密码并未完成 另外 还有一个注销功能,你能完成吗?
最后 附上 代码 :
Config 中的 App类
package com.example.demo.Config;import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder;
import org.springframework.web.servlet.config.annotation.InterceptorRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;@Configuration
public class App implements WebMvcConfigurer {@Beanpublic BCryptPasswordEncoder getBCryptPasswordEncoder() {return new BCryptPasswordEncoder();}@Overridepublic void addInterceptors(InterceptorRegistry registry) {registry.addInterceptor(new LoginInterceptors()).addPathPatterns("/**") // 表示拦截所有 url.excludePathPatterns("/user/login") // 登录功能不拦截.excludePathPatterns("/user/add")// 注册功能不拦截.excludePathPatterns("/css/**.css").excludePathPatterns("/js/**.js").excludePathPatterns("images/**");}
}
Config 中的 LoginInterceptors类
package com.example.demo.Config;import com.example.demo.tools.Constant;
import lombok.extern.slf4j.Slf4j;
import org.springframework.web.servlet.HandlerInterceptor;import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import javax.servlet.http.HttpSession;@Slf4j
public class LoginInterceptors implements HandlerInterceptor {@Overridepublic boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {// 1. 获取 session对象HttpSession sessions = request.getSession(false);// 2. 获取 user 对象if(sessions != null && sessions.getAttribute(Constant.USERINFO_SESSION_KEY) != null){// 此时 已经登录return true;}// 此时未登录log.info("用户未登录");// 这里没有写前端的所以就不重定向直接答应一下即可 --> 这里次采用 SLf4j 的日志打印// response.sendRedirect("login.html"); --> 通过 response 进行重定向操作return false;}
}
controller 中的 UserController类
package com.example.demo.controller;import com.example.demo.model.User;
import com.example.demo.service.UserService;
import com.example.demo.tools.Constant;
import com.example.demo.tools.ResponseBodyMessage;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder;
import org.springframework.util.StringUtils;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RequestParam;
import org.springframework.web.bind.annotation.RestController;import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpSession;@RestController
@RequestMapping(value = "/user")
public class UserController {@Autowiredprivate UserService userService;@Autowiredprivate BCryptPasswordEncoder bCryptPasswordEncoder;@RequestMapping(value = "/add")public ResponseBodyMessage insert(@RequestParam String username, @RequestParam String password) {// 注册页面 :// 1. 判断用户名是否已经存在 :User user = userService.selectByName(username);if (user != null) {// 此时用户名不为空, 说明 用户名已存在 直接返回return new ResponseBodyMessage<>(-1, "注册失败,用户名已存在", false);}// 2. 对密码进行加密操作password = bCryptPasswordEncoder.encode(password);// 密码加密后 再数据库新增数据Integer ret = userService.insert(username, password);// 3. 返回相应的信息if (ret != 1) {// 此时 注册失败return new ResponseBodyMessage<>(-1, "注册失败", false);}// 此时 ret == 1 注册成功return new ResponseBodyMessage<>(0, "注册成功", true);}@RequestMapping(value = "/login")public ResponseBodyMessage login(@RequestParam String username, @RequestParam String password, HttpServletRequest request) {// 1. 校验用户和密码的合理性if (!StringUtils.hasLength(username) || !StringUtils.hasLength(password)) {return new ResponseBodyMessage<>(-1, "用户或密码不合理", null);}// 2. 通过 selectByName 获取 user 对象User user = userService.selectByName(username);if (user == null) {// 此时用户为注册return new ResponseBodyMessage<>(-1, "用户未注册", null);}// 3. 校验密码boolean flag = bCryptPasswordEncoder.matches(password, user.getPassword());// 这里先将user 的密码置为空防止返回给前端密码user.setPassword("");if (!flag) {// 此时密码错误return new ResponseBodyMessage<>(-1, "用户或密码错误", user);}// 此时密码正确那么我们需要创建一个 session对象HttpSession session = request.getSession(true);session.setAttribute(Constant.USERINFO_SESSION_KEY, user);return new ResponseBodyMessage<>(0, "登录成功", user);}@RequestMapping("updatename")public ResponseBodyMessage updateByName(@RequestParam String username, HttpServletRequest request) {// 此时我们需要对用户登录进行校验
// HttpSession session = request.getSession(false);
// if(session == null || session.getAttribute(Constant.USERINFO_SESSION_KEY) == null){
// // 此时用户为登录
// return new ResponseBodyMessage<>(-1,"用户未登录",false);
// }// 改造 判断当前用户名是否已经存在 数据库中User user2 = userService.selectByName(username); // 通过修改的代码来进行查找用户如果存在就说明用户名字重复了if(user2 != null){// 此时已经纯在return new ResponseBodyMessage<>(-1,"用户名已存在" ,false);}// 1. 获取 user 对象, 这里主要获取 idHttpSession session = request.getSession(false);User user = (User) session.getAttribute(Constant.USERINFO_SESSION_KEY);// 然后开始修改 操作 :Integer ret = userService.updateByName(username, user.getId());if (ret == 1) {return new ResponseBodyMessage<>(0, "修改成功", true);}return new ResponseBodyMessage<>(-1, "修改失败", false);}
}
mapper中的 UserMapper
package com.example.demo.mapper;import com.example.demo.mapper.UserMapper;
import com.example.demo.model.User;
import org.apache.ibatis.annotations.Mapper;
import org.apache.ibatis.annotations.Param;@Mapper
public interface UserMapper {public Integer insert(@Param("username") String username, @Param("password") String password);User selectByName(@Param("username") String username);Integer updateByName(@Param("username") String username , @Param("id") Integer id);
}
model中的 user类
package com.example.demo.model;import lombok.Data;@Data
public class User {private Integer id;private String username;private String password;
}
service中的 UserService类
package com.example.demo.service;import com.example.demo.mapper.UserMapper;
import com.example.demo.model.User;import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.stereotype.Service;@Service
public class UserService {@AutowiredUserMapper userMapper;public Integer insert(String username, String password) {return userMapper.insert(username, password);}public User selectByName(String username) {return userMapper.selectByName(username);}public Integer updateByName(String username, Integer id) {return userMapper.updateByName(username, id);}
}
tools 中的 ResponseBodyMessage类
package com.example.demo.tools;import lombok.Data;@Data
public class ResponseBodyMessage {private Integer status;private String message;private T data;public ResponseBodyMessage(Integer status, String message, T data) {this.status = status;this.message = message;this.data = data;}
}
tools 中的 Constant类
package com.example.demo.tools;public class Constant {public static final String USERINFO_SESSION_KEY = "USERINFO_SESSION_KEY";
}
这里还有一个加密演示就不放上来了没用