11.校验token和解析token获取数据代码优化
创始人
2024-04-22 13:40:53
0

校验token和解析token获取数据代码优化

1665979833037

解决方案

基于ThreadLocal + 拦截器的形式统一处理

image-20210714174908075

一、使用拦截器进行统一身份鉴权

1.1定义拦截器

package com.tanhua.server.interceptor;import com.tanhua.commons.utils.JwtUtils;
import org.springframework.web.servlet.HandlerInterceptor;import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;public class TokenInterceptor implements HandlerInterceptor {@Overridepublic boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {//1.获取请求头中的tokenString token = request.getHeader("Authorization");//2.校验token合法性boolean verifyToken = JwtUtils.verifyToken(token);if(!verifyToken){//token失效,拦截response.setStatus(401);return false;}//3.放行return true;}
}

1.2注册拦截器

package com.tanhua.server.config;import com.tanhua.server.interceptor.TokenInterceptor;
import org.springframework.context.annotation.Configuration;
import org.springframework.web.servlet.config.annotation.InterceptorRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;
@Configuration
public class MvcConfig implements WebMvcConfigurer {@Overridepublic void addInterceptors(InterceptorRegistry registry) {registry.addInterceptor(new TokenInterceptor()).addPathPatterns("/**")//拦截所有请求.excludePathPatterns(new String[]{"/user/login",//获取验证码和登录不需要拦截,没有登录没有token"/user/loginVerification"//});}
}

接着就可以删除掉Controller中的token校验的代码了

二、ThreadLocal统一token处理

​ ThreadLocal的存储类,可以使线程有存储数据的能力,
​ 线程内调用的方法都可以从ThreadLocal中获取同一个对象。
​ 多个线程中ThreadLocal数据相互隔离

2.1 ThreadLocal工具类

package com.tanhua.server.interceptor;import com.tanhua.model.domain.User;public class ThreadLocalUntils {private static ThreadLocal tl =new ThreadLocal<>();//向ThreadLoad存储用户对象public static void setUser(User user){tl.set(user);}//在Threadlocal中获取用户对象public static User getUser(){User user = tl.get();return user;}//在Threadlocal中获取用户对象的idpublic static Long getUserId(){User user = tl.get();Long id = user.getId();return id;}//在Threadlocal中获取用户对象的手机号码public static String getUserPhone(){User user = tl.get();String mobile = user.getMobile();return mobile;}
}

2.2在拦截器校验token之后解析token获取数据构造User对象存进Threlocal中,线程处理完token后清空ThreadLocal里的数据

package com.tanhua.server.interceptor;import com.tanhua.commons.utils.JwtUtils;
import com.tanhua.model.domain.User;
import io.jsonwebtoken.Claims;
import org.springframework.web.servlet.HandlerInterceptor;import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;//定义拦截器
public class TokenInterceptor implements HandlerInterceptor {@Overridepublic boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {//1.获取请求头tokenString token = request.getHeader("Authorization");//2.校验token合法性boolean verifyToken = JwtUtils.verifyToken(token);if(!verifyToken){//token为空或失效response.setStatus(401);return false;}//3.token正常,获取token携带的用户id和手机号码构造用户存进threadlocalClaims claims = JwtUtils.getClaims(token);Integer id = (Integer) claims.get("id");String phone = (String) claims.get("phone");User user =new User();user.setId(Long.valueOf(id));user.setMobile(phone);ThreadLocalUtils.set(user);return true;}@Overridepublic void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {ThreadLocalUtils.remove();}
}

ion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
ThreadLocalUtils.remove();
}
}


其他的controller中可以删除token中校验token和解析token的代码,用ThreadLocalUntils获取用户id

相关内容

热门资讯

保存时出现了1个错误,导致这篇... 当保存文章时出现错误时,可以通过以下步骤解决问题:查看错误信息:查看错误提示信息可以帮助我们了解具体...
汇川伺服电机位置控制模式参数配... 1. 基本控制参数设置 1)设置位置控制模式   2)绝对值位置线性模...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
表格中数据未显示 当表格中的数据未显示时,可能是由于以下几个原因导致的:HTML代码问题:检查表格的HTML代码是否正...
本地主机上的图像未显示 问题描述:在本地主机上显示图像时,图像未能正常显示。解决方法:以下是一些可能的解决方法,具体取决于问...
表格列调整大小出现问题 问题描述:表格列调整大小出现问题,无法正常调整列宽。解决方法:检查表格的布局方式是否正确。确保表格使...
不一致的条件格式 要解决不一致的条件格式问题,可以按照以下步骤进行:确定条件格式的规则:首先,需要明确条件格式的规则是...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...