SpringBoot+Shiro學習之“記住我”和“GIF驗證碼”功能的實現(xiàn)

學習目標

如標題有如下兩個功能實現(xiàn):

  • 記住我的功能:通過設(shè)置key為“rememberMe”的cookie保存在客戶端來完成記住我的功能,下次用戶訪問指定頁面時就不會重新登錄,一直到cookie過期后才會重新登錄。

  • GIF格式驗證碼:

    ,這個要感謝sojson的博主對這個GIF驗證碼插件的實現(xiàn)。

個人博客:http://z77z.oschina.io/

此項目下載地址:https://git.oschina.net/z77z/springboot_mybatisplus

記住我

  • ShiroConfig的配置:

在ShiroConfig.java中添加如下方法:

/**
 * cookie對象;
 * @return
 */
public SimpleCookie rememberMeCookie(){
   //這個參數(shù)是cookie的名稱,對應前端的checkbox的name = rememberMe
   SimpleCookie simpleCookie = new SimpleCookie("rememberMe");
   //<!-- 記住我cookie生效時間30天 ,單位秒;-->
   simpleCookie.setMaxAge(2592000);
   return simpleCookie;
}

/**
 * cookie管理對象;記住我功能
 * @return
 */
public CookieRememberMeManager rememberMeManager(){
   CookieRememberMeManager cookieRememberMeManager = new CookieRememberMeManager();
   cookieRememberMeManager.setCookie(rememberMeCookie());
   //rememberMe cookie加密的密鑰 建議每個項目都不一樣 默認AES算法 密鑰長度(128 256 512 位)
   cookieRememberMeManager.setCipherKey(Base64.decode("3AvVhmFLUs0KTA3Kprsdag=="));
   return cookieRememberMeManager;
}

rememberMeCookie()方法是設(shè)置Cookie的生成模版,比如cookie的name,cookie的有效時間等等。
rememberMeManager()方法是生成rememberMe管理器,而且要將這個rememberMe管理器設(shè)置到securityManager中,如下:

@Bean
public SecurityManager securityManager() {
    DefaultWebSecurityManager securityManager = new DefaultWebSecurityManager();
    // 設(shè)置realm.
    securityManager.setRealm(myShiroRealm());
    // 自定義緩存實現(xiàn) 使用redis
    securityManager.setCacheManager(cacheManager());
    // 自定義session管理 使用redis
    securityManager.setSessionManager(SessionManager());
    //注入記住我管理器;
    securityManager.setRememberMeManager(rememberMeManager());
    return securityManager;
}

其實上面的步驟,也就是rememberMe管理器可以不用配置,shiro會使用默認的配置,之所以要配置的目的是為了能夠在實際業(yè)務環(huán)境中自定義其中的參數(shù)。

  • 登錄controller的改造
@RequestMapping(value="ajaxLogin",method=RequestMethod.POST)
@ResponseBody
public Map<String,Object> submitLogin(String username, String password,Boolean rememberMe,Model model) {
    Map<String, Object> resultMap = new LinkedHashMap<String, Object>();
    try {
        UsernamePasswordToken token = new UsernamePasswordToken(username, password,rememberMe);
        SecurityUtils.getSubject().login(token);
        resultMap.put("status", 200);
        resultMap.put("message", "登錄成功");

    } catch (Exception e) {
        resultMap.put("status", 500);
        resultMap.put("message", e.getMessage());
    }
    return resultMap;
}

之前我是將shiro已經(jīng)實現(xiàn)的UsernamePasswordToken類再封裝了一層,最后發(fā)現(xiàn)沒有必要,直接使用shiro提供的UsernamePasswordToken的類,其中有一個構(gòu)造函數(shù)需要傳rememberMe這個參數(shù),也就是shiro為我們已經(jīng)實現(xiàn)好了,推薦大家去看下UsernamePasswordToken這個類的源碼。

  • jsp頁面的改造
<!DOCTYPE html>
<%@ page language="java" contentType="text/html; charset=utf-8"
    pageEncoding="utf-8"%>
<%
    String path = request.getContextPath();
    String basePath = request.getScheme() + "://"
            + request.getServerName() + ":" + request.getServerPort()
            + path;
%>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<script type="text/javascript"
    src="<%=basePath%>/static/js/jquery-1.11.3.js"></script>
<title>登錄</title>
</head>
<body>
    錯誤信息:
    <h4 id="erro"></h4>
    <form>
        <p>
            賬號:<input type="text" name="username" id="username" value="admin" />
        </p>
        <p>
            密碼:<input type="text" name="password" id="password" value="123" />
        </p>        
        <P><input type="checkbox" name="rememberMe"  id="rememberMe" />記住我</P>
        <p>
            <input type="button" id="ajaxLogin" value="登錄" />
        </p>
        
    </form>
</body>
<script>
$(function(){
    $("#ajaxLogin").click(function() {
        var username = $("#username").val();
        var password = $("#password").val();
        var rememberMe =$('#rememberMe').is(':checked');
        $.post("/ajaxLogin", {
            "username" : username,
            "password" : password,
            "rememberMe" : rememberMe
        }, function(result) {
            if (result.status == 200) {
                location.href = "/index";
            } else {
                $("#erro").html(result.message);
            }
        });
    });
});
</script>
</html>

添加一個記住我的單選框,來控制是否需要記住我。

  • 修改權(quán)限配置,修改sys_permission_init表
鏈接權(quán)限控制表

因為getGifCode是獲取驗證碼的鏈接,所以要配置為anon,不需要權(quán)限驗證。user權(quán)限是配置記住我或認證通過可以訪問,所以將/**鏈接設(shè)置為user權(quán)限,就可以實現(xiàn)記住我的功能。

注意權(quán)限添加的排序。
GIF驗證碼


  • 編寫一個獲取GIF驗證碼圖片的controller:
/**
 * 獲取驗證碼(Gif版本)
 * @param response
 */
@RequestMapping(value="getGifCode",method=RequestMethod.GET)
public void getGifCode(HttpServletResponse response,HttpServletRequest request){
    try {
        response.setHeader("Pragma", "No-cache");  
        response.setHeader("Cache-Control", "no-cache");  
        response.setDateHeader("Expires", 0);  
        response.setContentType("image/gif");  
        /**
         * gif格式動畫驗證碼
         * 寬,高,位數(shù)。
         */
        Captcha captcha = new GifCaptcha(146,33,4);
        //輸出
        captcha.out(response.getOutputStream());
        HttpSession session = request.getSession(true);  
        //存入Session
        session.setAttribute("_code",captcha.text().toLowerCase());  
    } catch (Exception e) {
        System.err.println("獲取驗證碼異常:"+e.getMessage());
    }
}

生成驗證碼后,將圖片返回到頁面,將字符串保存在當前會話的session域中。

這個GIF驗證碼的生成插件源碼在我的項目io.z77z.vcode這個包下面,大家需要的話可以在我的碼云上去下載。

  • 改造登錄controller:
/**
 * ajax登錄請求
 * @param username
 * @param password
 * @return
 */
@RequestMapping(value="ajaxLogin",method=RequestMethod.POST)
@ResponseBody
public Map<String,Object> submitLogin(String username, String password,String vcode,Boolean rememberMe,Model model) {
    Map<String, Object> resultMap = new LinkedHashMap<String, Object>();
    
    if(vcode==null||vcode==""){
        resultMap.put("status", 500);
        resultMap.put("message", "驗證碼不能為空!");
        return resultMap;
    }
    
    Session session = SecurityUtils.getSubject().getSession();
    //轉(zhuǎn)化成小寫字母
    vcode = vcode.toLowerCase();
    String v = (String) session.getAttribute("_code");
    //還可以讀取一次后把驗證碼清空,這樣每次登錄都必須獲取驗證碼
    //session.removeAttribute("_come");
    if(!vcode.equals(v)){
        resultMap.put("status", 500);
        resultMap.put("message", "驗證碼錯誤!");
        return resultMap;
    }
    
    try {
        UsernamePasswordToken token = new UsernamePasswordToken(username, password,rememberMe);
        SecurityUtils.getSubject().login(token);
        resultMap.put("status", 200);
        resultMap.put("message", "登錄成功");

    } catch (Exception e) {
        resultMap.put("status", 500);
        resultMap.put("message", e.getMessage());
    }
    return resultMap;
}

登錄的時候判斷前臺傳入的驗證碼和session中的是否一致。

  • 前端jsp頁面改造
<!DOCTYPE html>
<%@ page language="java" contentType="text/html; charset=utf-8"
    pageEncoding="utf-8"%>
<%
    String path = request.getContextPath();
    String basePath = request.getScheme() + "://"
            + request.getServerName() + ":" + request.getServerPort()
            + path;
%>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<script type="text/javascript"
    src="<%=basePath%>/static/js/jquery-1.11.3.js"></script>
<title>登錄</title>
</head>
<body>
    錯誤信息:
    <h4 id="erro"></h4>
    <form>
        <p>
            賬號:<input type="text" name="username" id="username" value="admin" />
        </p>
        <p>
            密碼:<input type="text" name="password" id="password" value="123" />
        </p>
        <p>
            驗證碼:<input type="text" name="vcode" id="vcode"/>
        </p>
        <p>
            ![](/getGifCode)
        </p>
        
        <P><input type="checkbox" name="rememberMe"  id="rememberMe" />記住我</P>
        <p>
            <input type="button" id="ajaxLogin" value="登錄" />
        </p>
        
    </form>
</body>
<script>
$(function(){
    $("#ajaxLogin").click(function() {
        var username = $("#username").val();
        var password = $("#password").val();
        var vcode = $("#vcode").val();
        var rememberMe =$('#rememberMe').is(':checked');
        $.post("/ajaxLogin", {
            "username" : username,
            "password" : password,
            "vcode" : vcode,
            "rememberMe" : rememberMe
        }, function(result) {
            if (result.status == 200) {
                location.href = "/index";
            } else {
                $("#erro").html(result.message);
            }
        });
    });
});
</script>
</html>

總結(jié):

到此,我們集成shiro和redis,學習了一下功能的實現(xiàn):

  1. 用戶必須要登陸之后才能訪問定義鏈接,否則跳轉(zhuǎn)到登錄頁面,被禁用戶不能登錄。并且對一些敏感操作鏈接設(shè)置權(quán)限,只有滿足權(quán)限的才可以訪問。
  2. 每個鏈接的權(quán)限信息保存在數(shù)據(jù)庫,可以動態(tài)進行設(shè)置,并且熱加載權(quán)限。
  3. 使用redis對shiro的用戶信息進行緩存,不用每次都去執(zhí)行MyShiroRealm.doGetAuthorizationInfo()權(quán)限認證方法。
  4. 之前有很多同學下載我的項目時,運行會報錯,那是因為最近都在不斷修改提交,有可能會出現(xiàn)版本問題,現(xiàn)在我在我的碼云上面創(chuàng)建了stable_version分支,都是可以跑起來的。sqltable放在resource目錄下面。
  5. “記住我”的功能,利用cookie。
  6. GIF驗證碼的生成,在登陸時進行驗證碼的校驗。利用session。
  7. 下一博,我應該會寫對在線用戶的管理,踢出登錄的功能學習記錄。

香蕉硬幣點贊走一波啦。。。。。。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,763評論 6 539
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,238評論 3 428
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 177,823評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,604評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,339評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,713評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,712評論 3 445
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,893評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,448評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 41,201評論 3 357
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,397評論 1 372
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,944評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 44,631評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,033評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,321評論 1 293
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,128評論 3 398
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,347評論 2 377

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,710評論 25 708
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 134,818評論 18 139
  • 學習任務目標 用戶必須要登陸之后才能訪問定義鏈接,否則跳轉(zhuǎn)到登錄頁面。 對鏈接進行權(quán)限控制,只有當當前登錄用戶有這...
    z77z閱讀 71,370評論 39 274
  • 活著,按自己的方式活著。 對我們這些老服務人來說,總有些不變的情懷:因為你快樂所以我快樂。 情懷總是被人說濫的詞,...
    妮子的世界閱讀 339評論 0 2
  • 1.感恩今天兒子同學的爸爸一起把兒子帶到興趣班,讓我可以直接去上班不用送他。 2.感恩的士師傅,把我送到上班的地方...
    憶秦YQ閱讀 152評論 0 0