SpringBoot 多点互斥登录(web应用安全) 保姆级教程
创始人
2024-04-14 18:49:06
0

 1.什么是互斥登录

            在实际生活中,很多网站都做了多点登录互斥的操作,简单来说就是同一个账号,只能在一台电脑上登录,如果有人在其他地方登录,那么原来登录的地方就会自动下线,再进行操作就会弹出登录界面。


2.实现思路

         添加拦截器,设置UUID让token作为唯一标识,存入redis中当value,当前登陆者的账户为key,当前登陆者的token与我们redis中的token值相同则通过,否则返回false,表示设备已在其他地方登录。


3.代码实现

    3.1 创建boot项目选择依赖

    3.2 pom.xml


4.0.0org.springframework.bootspring-boot-starter-parent2.7.5 com.gitkekiboot_exclusive_login0.0.1-SNAPSHOTboot_exclusive_loginboot_exclusive_login1.8org.springframework.bootspring-boot-starter-data-jpaorg.springframework.bootspring-boot-starter-thymeleaforg.springframework.bootspring-boot-starter-webcom.mysqlmysql-connector-jruntimeorg.projectlomboklomboktrueorg.springframework.bootspring-boot-starter-testtestorg.apache.commonscommons-pool2org.springframework.bootspring-boot-starter-data-rediscn.hutoolhutool-all5.7.17org.springframework.bootspring-boot-maven-pluginorg.projectlomboklombok

    3.2 修改核心配置文件        

server:port: 80
spring:datasource:driver-class-name: com.mysql.cj.jdbc.Driverurl: jdbc:mysql://localhost:3306/jpausername: rootpassword: rootredis:host: 192.168.164.129port: 6379password: redis123lettuce:pool:max-active: 10max-idle: 10min-idle: 1time-between-eviction-runs: 10sdatabase: 2jackson:default-property-inclusion: non_null # JSON处理时忽略非空字段
logging:level:com.hmdp: debug

    3.2 编写TokenUtil

@Data
public class TokenUtil {//用户存储登录者账户private String account;//唯一token码private String token;
}

    3.3 编写HandlerInterceptor

public class LoginInterceptor implements HandlerInterceptor {private StringRedisTemplate redisTemplate;public LoginInterceptor(StringRedisTemplate redisTemplate) {this.redisTemplate = redisTemplate;}@Overridepublic boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {String token = request.getParameter("token");String account = request.getParameter("account");if(token == null){response.setStatus(401);return false;}String tokenValue = redisTemplate.opsForValue().get(account);if(tokenValue!=null&&tokenValue.equals(token)){System.out.println("token正确,放行");return true;}response.setStatus(520);return false;}
}

    3.4 编写config(配置类)

@Configuration
public class MvcConfig implements WebMvcConfigurer {@Autowired(required = false)private StringRedisTemplate redisTemplate;@Overridepublic void addInterceptors(InterceptorRegistry registry) {registry.addInterceptor(new LoginInterceptor(redisTemplate)).excludePathPatterns("/jump","/login");}
}

    3.5 编写controller(控制层)


@Controller
public class UserController {@Autowired(required = false)private StringRedisTemplate redisTemplate;/*** 登录校验* @param account* @param password* @param model* @return*/@PostMapping("/login")public String checkLogin(String account, String password, Model model){if (account.equals("888888@qq.com") && password.equals("123456")){String token = UUID.randomUUID().toString();TokenUtil tokenUtil = new TokenUtil();tokenUtil.setToken(token);tokenUtil.setAccount(account);model.addAttribute("tokenUtil",tokenUtil);redisTemplate.opsForValue().set(account,token);}return "add";}/*** 登录页* @return*/@GetMapping("/jump")public String jump(){return "index";}/*** 测试页* @return*/@PostMapping("/test")@ResponseBodypublic String test(){return "添加";}
}

    3.6 编写前端login页



登录


账号:密码:

    3.7 编写前端test页



测试页


4.页面效果

 5.总结

        这里我没有使用数据库做账号校验,如果需要做校验,向contoller中添加校验...

        其实不论账号冻结还是多点登录的互斥,都是对用户账号的一种保护机制,避免用户的账号被不法利用。    

相关内容

热门资讯

前端-session、jwt 目录:   (1)session (2&#x...
linux入门---制作进度条 了解缓冲区 我们首先来看看下面的操作: 我们首先创建了一个文件并在这个文件里面添加了...
关于测试,我发现了哪些新大陆 关于测试 平常也只是听说过一些关于测试的术语,但并没有使用过测试工具。偶然看到编程老师...
前缀和与对数器与二分法 1. 前缀和 假设有一个数组,我们想大量频繁的去访问L到R这个区间的和,...
nodejs:本地安装nvm实... 一、背景-使用不同版本node的原因 vue3+ts、nuxt3版本,node...
JAVA集合知识整理 Java集合知识整理 HashMap相关 HashMap的底层数据结构:jdk1.8之...
无刷直流电机介绍及单片机控制实... 无刷直流电机介绍及单片机控制实例前言基本概念优势与劣势使用寿命基本结构使用单片机控制实例电子调速器&...
fwdiary(2) dp2 1.传纸条  AcWing 275. 传纸条 - AcWing 走两条路,走一条最大的...
常用的DOS命令 常用的DOS命令 DOS(Disk Operating System,磁...
<C++> 类和对象(下) 1.const成员函数将const修饰的“成员函数”称之为const成员函数,cons...