用户信息、账号设置。换做是你会怎么做代码实现?

这篇具有很好参考价值的文章主要介绍了用户信息、账号设置。换做是你会怎么做代码实现?。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

在网站的应用场景下,对于用户的信息展示与账号设置的都是一个绕不过的问题。解决这个问题,最重要的是,怎么拦截未登录用户进入这个功能内?这就意味着必须在每次动态请求时,校验登录状态以及让请求持有用户(在服务器端可查询到对应用户)。当然,我们必须考虑多线程并发的情况,简单地将用户信息放在一个公共的类或者一个容器内,可能会导致数据冲突。现在流行的做法就是利用拦截器去保证动态请求的合法性,而不是在重复造轮子式一次次检查,并且利用 ThreadLocal 进行数据线程隔离保护。本文就将介绍在拦截器的作用下,用户的信息展示与账户设置该如何正确地处理。当然,接下来,也会有更多更有技术力的文章等候着你,欢迎大家关注本人的博客。

实现思路

关于注册部分的相关知识可看,博主的另一篇文章:一文教你学会实现以邮件激活的注册账户代码,而关于登录部分的相关知识可看博主这一篇文章:基于验证码检验的登录就该这么实现,欢迎关注博主本人专栏:后端开发

拦截动态请求思路:

  1. 利用 ThreadLocal 实现保存用户信息工具类 hostHolder

  2. 利用实现 HandlerInterceptor 来进行拦截用户动态请求

    • 请求开始前,查询并检查登录凭证是否有效,有效则返回根据凭证字符查询登录凭证,并利用其中的 userId 查询用户,再调用 hostHolder 存储用户信息,到该线程里。
    • 请求模板引擎返回前,将线程保存的需要进行展示的用户信息存入模板中
    • 请求结束时,清理线程存储的用户信息,以免占用太多内存空间
  3. 设置拦截目标路径

    • 第一种方法:通过实现 WebMvcConfigurer 来直接完成拦截器配置目标路径。
    • 第二种方法:通过自定义注解,并放置在需要拦截的方法之上,配合 WebMvcConfigurer 实现拦截指定方法
  4. 检查登录状态:

    • 在实现了 WebMvcConfigurer 的配置类中配置注解拦截器拦截所有请求。
    • 通过自定义注解 @LoginRequired 实现拦截方法,并检查登录状态
    • 利用拦截器判断请求的方法是否存在 @LoginRequired 注解,存在的话,利用 hostHolder 检查登录状态
    • 如果为未登录状态,并且请求了登录后才能使用的方法,必须将请求重定向至登录页面
    • 如果为已登录状态,则不管请求方法。

当然,可能会有这样的疑惑,为什么要使用第一种方法实现请求持有用户信息,为什么要额外使用第二种方法实现检查登录状态?因为请求持有用户信息是需要绝大多数请求都要实现的,毕竟前端头部的用户信息展示都在每个页面中存在,并且,未登录状态的用户也可以访问首页信息,如果也进行拦截,会较为麻烦,需要在 config 方法进行配置,解耦较为困难。而检查登录状态,只需要拦截特定方法即可。

如果存在多个拦截器,并且都是拦截所有请求的开始之前,那它们的拦截顺序又是怎么样的呢?拦截顺序按的是实现了 WebMvcConfigurer 的配置类 WebConfig 的注册顺序决定的。

登录信息展示思路:

在拦截器拦截请求方式完成后,已经让需要展示的登录信息存入模板引擎中,直接在模板引擎中调用即可。

账户设置之修改用户头像思路:

  1. 利用 MultipartFile 来获取上传的文件,如果是多个文件,即为数组,单个文件即为个体。
  2. 先判断上传的用户头像是否为空,为空返回错误信息,否则,继续
  3. 利用 MultipartFile 的 getOriginalFilename() 实现获取文件原始名称
  4. 通过判断文件名称最后一个 “.” 的位置,截取字符串,获取文件后缀名
  5. 如果后缀名为空,返回错误信息,否则,继续
  6. 为了防止用户上传文件名与已有用户上传的文件名重复,故采取数字加字母结合的一段随机字符串并加上后缀名组成文件名
  7. 在 application.yml 配置上传路径,并注入到修改方法所属的类中
  8. 利用 java.io.File 对象存储文件,并配合 MultipartFile.transferTo()方法实现上传文件到对应目录。注意捕获异常,记录日志。
  9. 更新数据库中的用户头像路径为 web 路径:域名/user/header/***.suffix
  10. 实现一个获取头像方法,实现读取服务器指定路径(物理路径)下的用户头像文件,并将文件输出到 域名/user/header/***.suffix 中。

账户设置之修改用户密码思路:

  1. 判断新密码是否为空,两次输入的新密码是否一致,新密码长度是否符合要求等等基本格式检查
  2. 比较旧密码是否与数据库中的密码一致,注意采用了加盐 md5 加密
  3. 如果旧密码校验成功,就可以生成新的盐值,更新用户数据库,并与新密码组成新密码字符,再经过 md5 加密,更新用户数据库即可。

用户信息、账号设置。换做是你会怎么做代码实现?
项目代码已上传:项目代码

代码实现

拦截动态请求配置类 WebConfig 设置

  • loginTicketInterceptor:请求持有用户拦截器
  • loginRequiredInterceptor:检查登录状态拦截器
  • excludePathPatterns:拦截器不拦截的静态请求配置
@Configuration
public class WebConfig implements WebMvcConfigurer {
    @Autowired
    private LoginTicketInterceptor loginTicketInterceptor;

    @Autowired
    private LoginRequiredInterceptor loginRequiredInterceptor;

    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        registry.addInterceptor(loginTicketInterceptor)
        .excludePathPatterns("/**/*.css", "/**/*.js", "/**/*.png", "/**/*.jpg","/**/*.jpeg","/**/*.webp");

        registry.addInterceptor(loginRequiredInterceptor)
                .excludePathPatterns("/**/*.css", "/**/*.js", "/**/*.png", "/**/*.jpg","/**/*.jpeg","/**/*.webp");
    }
}

用户信息工具类 hostHolder

  • ThreadLocal 底层方法:都是获取线程,并统一在 ThreadLocalMap 统一存储对应线程的 map 内容,不同线程拥有不同的 ThreadLocalMap 空间。

    set 方法:

    public void set(T value) {
        Thread t = Thread.currentThread();
        ThreadLocalMap map = getMap(t);
        if (map != null) {
            map.set(this, value);
        } else {
            createMap(t, value);
        }
    }
    

    get 方法:

    public T get() {
        Thread t = Thread.currentThread();
        ThreadLocalMap map = getMap(t);
        if (map != null) {
            ThreadLocalMap.Entry e = map.getEntry(this);
            if (e != null) {
                @SuppressWarnings("unchecked")
                T result = (T)e.value;
                return result;
            }
        }
        return setInitialValue();
    }
    

    remove方法:

    public void remove() {
        ThreadLocalMap m = getMap(Thread.currentThread());
        if (m != null) {
            m.remove(this);
        }
    }
    
  • 实现方案就是在 hostHolder 封装多个关于 user 的方法,底层实现是利用 ThreadLocal 实现线程隔离

  • set():存入用户,get():获取用户,remove():移除用户

@Component
public class HostHolder {

    private ThreadLocal<User> users = new ThreadLocal<>();

    public void setUser(User user){
        users.set(user);
    }

    public User getUser(){
        return users.get();
    }

    public void clear(){
        users.remove();
    }

}

查询 cookie 中信息工具类 CookieUtil

  • request.getCookies():获取所有 cookie 内容
  • 遍历所有 cookie 内容,找到对应信息并返回 cookie.getValue() 对应的值
// 查询 cookie 中指定的信息
public class CookieUtil {
    public static String getValue(HttpServletRequest request, String cookieName){
        if (request == null || cookieName == null){
            throw new IllegalArgumentException("参数为空!");
        }


        Cookie[] cookies = request.getCookies();

        if (cookies != null){
            for (Cookie cookie : cookies){
                if (cookie.getName().equals(cookieName)){
                    return cookie.getValue();
                }
            }
        }
        return null;
    }
}

请求持有用户拦截器 LoginTicketInterceptor

  • preHandle 拦截器返回的是布尔值,为 true 表示请求可以继续,为 false 表示请求不可继续
  • 调用 CookieUtil 从 cookie 中获取登录凭证字符,通过登录凭证字符查询数据库对应登录凭证对象,再根据对象存有的 userId 获取登录用户对象
  • hostHolder.setUser(user):存入线程空间中,位于服务器
// 让请求持有用户
@Component
public class LoginTicketInterceptor implements HandlerInterceptor {

    @Resource
    @Qualifier("userServiceImpl")
    private UserService userServiceImpl;

    @Autowired
    private HostHolder hostHolder;

    // 拦截需要登录却未登录的接口
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        // 查询凭证
        String loginTicket = CookieUtil.getValue(request, "loginTicket");

        if (loginTicket != null){
            LoginTicket userTicket = userServiceImpl.getLoginTicket(loginTicket);
            // 查询凭证是否有效
            if (userTicket != null && userTicket.getStatus() ==1 && userTicket.getExpired().after(new Date())){
                // 根据凭证查询用户
                User user = userServiceImpl.findUserById(userTicket.getUserId());
                // 多线程情况下,不能使用简单的公共方法或者容器可能会发生冲突,必须实现线程隔离
                // 在本次请求中持有用户
                hostHolder.setUser(user);
            }
        }
        return true;
    }

    // 往模板里存入用户
    @Override
    public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
        User user = hostHolder.getUser();
        if (user != null && modelAndView != null){
            modelAndView.addObject("loginUser", user);
        }
    }

    // 请求结束,清理用户
    @Override
    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
        hostHolder.clear();
    }
}

自定义注解配置 @LoginRequired

  • @Target(ElementType.METHOD):指定注解放置位置为 Method
  • @Retention(RetentionPolicy.RUNTIME):指定注解生效时间,生命周期
@Target(ElementType.METHOD)
@Retention(RetentionPolicy.RUNTIME)
public @interface LoginRequired {
    // 检查登录状态注解
}

检查登录状态拦截器 LoginRequiredInterceptor

  • handlerMethod.getMethod():获取请求方法

  • method.getAnnotation(LoginRequired.class):检查请求方法上是否存在 @LoginRequired 注解

  • loginRequired != null && hostHolder.getUser() == null:存在注解说明需要进行检查,检查登录状态为未登录,需要进行处理

  • response.sendRedirect(request.getContextPath() + “/login”):重定向到登录方法

// 检查登录状态请求
@Component
public class LoginRequiredInterceptor implements HandlerInterceptor {

    @Autowired
    private HostHolder hostHolder;

    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        if (handler instanceof HandlerMethod){
            HandlerMethod handlerMethod = (HandlerMethod) handler;
            // 获取请求方法
            Method method = handlerMethod.getMethod();
            // 检查请求方法上是否存在 @LoginRequired 注解
            LoginRequired loginRequired = method.getAnnotation(LoginRequired.class);
            if (loginRequired != null && hostHolder.getUser() == null){
                // 存在注解说明需要进行检查,检查登录状态为未登录,故重定向到登录请求。
                response.sendRedirect(request.getContextPath() + "/login");
                return false;
            }
        }
        return true;
    }
}

修改用户头像核心类 uploadHeader

  • 添加了拦截注解的有 uploadHeader,而没有 getHeader 是因为未登录用户也能查看其他用户的头像,不可拦截
  • new FileInputStream(filenamePath):为自建输出流,spingboot 不会自动管理该 bean,需要自行关闭该输出流
  • upload:application.yml 配置的上传文件路径,尽可能为绝对路径,否则,请看相关 Bug 部分,在这里不多赘述
  • throw new RuntimeException():异常先抛出,后续再进行统一处理,本文暂不涉及,欢迎关注博主博客。
  • fileInputStream.read(buffer):利用缓存区传输数据较为快速
@LoginRequired
@RequestMapping(path = "/setting",method = RequestMethod.GET)
public String getSettingPage(){
    return "/site/setting";
}

@LoginRequired
@RequestMapping(path = "/upload",method = RequestMethod.POST)
public String uploadHeader(MultipartFile headerImage, Model model){
    if (headerImage == null){
        model.addAttribute("imageError","您还没有上传图片!");
        return "/site/setting";
    }

    // 获取上传的文件原始名称
    String filename = headerImage.getOriginalFilename();
    String suffix = filename.substring(filename.lastIndexOf("."));

    if (StringUtils.isBlank(suffix)){
        model.addAttribute("imageError","图片格式不正确!");
        return "/site/setting";
    }
    // 生成随机名称,防止覆盖
    filename = CommunityUtil.generateUUID() + suffix;
    // 确定文件路径
    File file = new File(upload+"/"+filename);
    try {
        headerImage.transferTo(file);
    } catch (IOException e) {
        logger.error("上传文件失败!"+e.getMessage());
        throw new RuntimeException("上传文件失败,服务器异常!"+e.getMessage());
    }

    // 更新用户头像路径(web路径)
    // 路径:域名/user/header/***.suffix
    User user = hostHolder.getUser();
    String headerUrl = domain + "/user/headerUrl/" + filename;
    userServiceImpl.updateHeaderUrl(user.getId(),headerUrl);

    return "redirect:/index";
}

// 获取头像
@RequestMapping(path = "/headerUrl/{filename}",method = RequestMethod.GET)
public void getHeader(@PathVariable("filename") String filename, HttpServletResponse response){
    // 服务器路径
    String filenamePath =  upload + "/" + filename;
    // 文件后缀
    String suffix = filenamePath.substring(filename.lastIndexOf("."));
    // 响应图片
    response.setContentType("image/" + suffix);
    try(
            OutputStream outputStream = response.getOutputStream();
            FileInputStream fileInputStream = new FileInputStream(filenamePath);
    ) {
        byte[] buffer = new byte[1024];
        int b = 0;
        while ((b = fileInputStream.read(buffer)) != -1){
            outputStream.write(buffer, 0, b);
        }
    } catch (IOException e) {
        logger.error("读取头像失败:"+ e.getMessage());
    }
}

修改密码 updatePassword

// 修改密码
@LoginRequired
@RequestMapping(path = "/updatePassword", method = RequestMethod.POST)
public String updatePassword(Model model, String newPassword, String oldPassword, String confirmPassword){
    if (!newPassword.equals(confirmPassword)){
        model.addAttribute("newPasswordError","两次填写的新密码不一致");
        return "/site/setting";
    }

    if (newPassword.length() <= 8){
        model.addAttribute("newPasswordError","新密码长度不能小于8位!");
        return "/site/setting";
    }

    if (oldPassword.equals(newPassword)){
        model.addAttribute("newPasswordError","新旧密码相同!请重新输入!");
        return "/site/setting";
    }
    User user = hostHolder.getUser();
    // 比较原密码是否正确
    if (StringUtils.isBlank(oldPassword) || !user.getPassword().equals(CommunityUtil.md5(oldPassword + user.getSalt()))){
        model.addAttribute("oldPasswordError","您输入的原密码错误!");
        return "/site/setting";
    }
    // 更新密码
    String salt = CommunityUtil.generateUUID().substring(0,5);
    userServiceImpl.updatePassword(user.getId(),CommunityUtil.md5(newPassword+ salt));
    userServiceImpl.updateSalt(user.getId(),salt);
    model.addAttribute("msg","您的密码已修改完成,可用新密码登录!");
    model.addAttribute("target","/index");
    model.addAttribute("url",domain+"/index");
    return "/site/operate-result";
}

用户信息、账号设置。换做是你会怎么做代码实现?
项目代码已上传:项目代码

相关Bug

java.io.FileNotFoundException: xxxxx (系统找不到指定的路径。)

出现原因:

  • 文件夹未建立

    自行创建路径,或者添加以下代码:

    File dir = new File("目录路径");
    if (!dir.exists()) {
        dir.mkdirs(); // 创建目录
    }
    try {
        String realPath = dir.getCanonicalPath(); // 获取真实路径
        file.transferTo(new File(realPath + "/" + fileName)); // 转存
    } catch (IOException e) {
        System.err.println(e);
        throw new BadRequestException("上传失败");
    }
    
  • 路径书写为相对路径

当MultipartFile的 transferTo 的入参是相对路径时,会自动拼接成一个绝对路径,但这个绝对路径并不是真实存在的,所以转存时会报错。要么修改为绝对路径,要么使用第一个出现原因的解决代码。文章来源地址https://www.toymoban.com/news/detail-412400.html

到了这里,关于用户信息、账号设置。换做是你会怎么做代码实现?的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • #Fortigate#LDAP 如何设置同步LDAP用户作为系统登录控制台的管理员账号

    1、首先创建一个LDAP用户服务器,在用户与认证--LDAP里面选择新建  先添加LDAP自定义名称、服务器IP、服务器端口(默认389)  然后填写common name标识符,常用标识符有三种:cn (常用名)、sAMAccountName (远程登录名)、uid (用户ID)。默认为cn。 a、当标识符为cn时,我们需要知道用户

    2024年02月07日
    浏览(61)
  • git 怎么设置用户的权限

    在Git中,权限通常是与代码托管服务(如GitHub、GitLab或Bitbucket)相关的,而不是直接在Git本身设置的。Git本身没有用户权限管理系统。权限管理通常是由代码托管服务提供的功能来实现的。以下是如何在常见的代码托管服务中设置用户权限的一些示例: GitHub : 在GitHub上,你

    2024年02月05日
    浏览(35)
  • idea怎么设置作者信息(详细)

    目录 一:在Java类的开头自动注释作者名字和日期等信息 二:给Java的方法注释作者名字和日期等信息  1. 不可修改的模板:Postfix Completion 2. 可修改的模板:Live Templates tips: 首先给大家推荐两款好用的免费软件:动图抓取软件:ScreenToGif和录屏工具:oCam,可用来作为日常的制

    2024年02月03日
    浏览(49)
  • 【AWS】创建IAM用户;无法登录IAM用户怎么办?错误提示:您的身份验证信息错误,请重试(已解决)

    目录 0.背景+问题+分析 1.解决步骤 windows 11 ,64位 我的问题情景: 首先我创建了aws的账户,并且可以用ROOT用户登录,但是在登录时选择IAM用户,输入ROOT的名字和密码,就会提示【您的身份验证信息错误,请重试】 本文是针对此问题进行解决。  问题原因:没有创建IAM用户,

    2024年02月12日
    浏览(53)
  • 华纳云:mysql中怎么设置root用户的密码和权限

    这篇文章主要介绍了mysql中怎么设置root用户的密码和权限的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇mysql中怎么设置root用户的密码和权限文章都会有所收获,下面我们一起来看看吧。 1.设置 root 用户密码 在 MySQL 中,root 用户是默认的

    2024年02月15日
    浏览(82)
  • 完善对话框,点击登录对话框,如果账号和密码匹配,则弹出信息对话框,给出提示R登录成功“,提供一个Ok按钮,用户点击OK后,关闭登录界面,跳转到其他界面,

    如果账号和密码不匹配,弹出错误对话框,给出信息\\\"账号和密码不匹配,是否重新登录\\\",并提供两个按钮Yes|No,用户点击Yes后,清除密码框中的内容,继续让用户进行登录,如果用户点击No按钮,则直接关闭登录界面如果用户点击取消按钮,则弹出一个问题对话框,给出信息

    2024年04月10日
    浏览(61)
  • 水星无线路由器怎么设置限速如何查找高流量用户并限速

    有很多宿舍的同胞们说自己宿舍的4M网络很是不好,经常的掉线,超高的延迟。在这里讲一下水星无线路由器是 如何查处高流量用户 并 限速 的. 步骤: 在浏览器地址栏中输入“192.168.1.1”( 仅供参考,路由器背后有准确的IP地址 ),回车进入。 默认的用户名和密码都为“admin”

    2024年02月07日
    浏览(50)
  • CRM项目为新增用户设置对应的前端校验规则并发送Axios请求到后端将表单数据提交用户信息------CRM项目

    template     el-button type=\\\"primary\\\" @click=\\\"addUser()\\\"新增用户/el-button     el-button type=\\\"danger\\\"批量删除/el-button     el-table         :data=\\\"userList\\\"         style=\\\"width: 100%\\\"         @selection-change=\\\"handleSelectionChange\\\"             !-- 复选框    --         el-table-column type=\\\"selection\\\" width=\\\"33%\\\"

    2024年02月19日
    浏览(41)
  • 水星无线路由器怎么设置无线密码及修改登陆用户名和密码

    水星无线路由器以物美价廉的高性价比走进了好多家庭。今天就和大家一起分享一下该品牌路由器的设置。  连接并登陆路由器 1、首先,将家里的internet网入口网线与路由器的WAN口连接,再用事先准备好的网线将电脑与路由器的LAN口连接(如下图所示)。 2、在浏览器中输入

    2024年02月07日
    浏览(47)
  • 无线路由器怎么设置wifi让无线用户连接wifi进行无线本地上网

    现在无论家庭网络还是公用网络,很多都需要用着无线上网设备、首先我们需要有一个无线路由器、那么无线路由器怎么设置参数,才可以让无线用户搜索到网络信号,然后连接wifi、进行无线本地上网连接呢,下面就和大家分享一下无线路由器的正确设置方法。 步骤 1、打开

    2024年02月07日
    浏览(50)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包