百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

轻量级 Java 权限认证框架Sa-Token初体验(二)

ccwgpt 2024-10-07 06:51 28 浏览 0 评论

经过上次的简单集成和接口调用,我已经体验到了一点Sa-Token的简单易用,今天就来接着体验该框架更多功能,没看过的小伙伴可以看上篇文章。关于这个框架的体验使用,我打算做成一个完整的系列。文笔有限,编码水平有限,凑合看吧。

经过简单集成,我们现在已经可以通过接口访问观察到登陆状态。当然框架给出的其他API我们也是要体验一下的。

在Controller中添加如下接口,检测登陆状态

// 检查登录状态,浏览器访问: http://localhost:9999/user/checkLogin
@RequestMapping("checkLogin")
public String checkLogin() {
    // 检验当前会话是否已经登录, 如果未登录,则抛出异常:`NotLoginException`
    StpUtil.checkLogin();
    return "访问成功";
}

在未登录状态下访问接口

可以看出,在检查后,如果未登录,会抛出NotLoginException异常,利用这个我们在做全局异常捕捉处理的时候就可以很方便的统一处理。

登录之后再次访问

在Controller中添加退出登录接口。

// 查询登录状态,浏览器访问: http://localhost:9999/user/logout
@RequestMapping("logout")
public String logout() {
    StpUtil.logout();
    return "退出登录:";
}

重启项目,先执行登录,再访问退出登录接口

检查登录状态

已经成功退出登录。至此基本的登陆退出检查登录状态就都体验完了,确实非常简单。当我们在浏览器查看Cookie就会发现,这些接口访问还是借助了Cookie完成状态的记录。我们开发的项目现在基本以前后端分离为主(最起码我开发的项目是这样的),而小程序或者APP上是不存在Cookie的,那么就试试无Cookie模式下的接口访问,用PostMan完成。

为了保证我们不通过Cookie认证,我们可以配置框架是否从Cookie读取Token。我关掉了从Cookie和请求体读取token,毕竟一般我们的token还是会放在header里。

sa-token:
#  是否从Cookie读取Token
  is-read-cookie: false
#  是否从请求体读取token
  is-read-body: false
#  是否从请求头读取token
  is-read-head: true
#  token和Cookie名称
  token-name: token

重启项目后,再次在浏览器执行登陆接口以后,检查登录状态

现在已经无法从Cookie认证了,稍微改造下登录接口,登录成功后返回token

// 测试登录,浏览器访问: http://localhost:9999/user/doLogin?username=zhang&password=123456
@RequestMapping("doLogin")
public String doLogin(String username, String password) {
    // 此处仅作模拟示例,真实项目需要从数据库中查询数据进行比对
    if("zhang".equals(username) && "123456".equals(password)) {
        StpUtil.login(10001);
        return "登录成功 "+StpUtil.getTokenName()+":"+StpUtil.getTokenValue();
    }
    return "登录失败";
}

在PostMan中执行接口

再把返回来的token放到接口的header里访问检查登录状态接口

这样就可以满足前后端分离项目的使用了。

后续我会继续体验这个项目,有兴趣了解这个项目的请自行查看。

文档地址:http://sa-token.dev33.cn/

项目地址:https://gitee.com/dromara/sa-token

相关推荐

用Deepseek扩写土木工程毕业论文实操指南

用Deepseek扩写毕业论文实操指南一、前期准备整理现有论文初稿/提纲列清楚论文核心框架(背景、现状、意义、方法、数据、结论等)梳理好关键文献,明确核心技术路线二、Deepseek扩写核心思路...

985学霸亲授,DeepSeek也能绘6大科研图表,5分钟就出图

在实验数据处理中,高效可视化是每个科研人的必修课。传统绘图软件操作复杂、耗时费力,而智能工具DeepSeek的出现彻底改变了这一现状。本文将详解如何用DeepSeek一键生成六大科研常用图表,从思维导...

AI写论文刷屏?大学生正在丢掉的思考力

一、宿舍深夜:当论文变成"Ctrl+C+V"凌晨两点的大学宿舍,小王对着电脑屏幕叹气。本该三天前开始写的近代史论文,此刻还一片空白。他熟练打开某AI写作网站,输入"论五四运动的...

Grok在辅助论文写作上能不能既“聪明”又“可怕”?!

AcademicIdeas-学境思源AI初稿写作随着人工智能技术的飞速发展,论文写作这一学术任务正迎来新的助力。2025年2月18日,美国xAI公司推出了备受瞩目的Grok3模型,其创始人埃隆·...

大四论文沟通场景!音频转文字难题听脑AI来化解

大四学生都知道,写论文时和导师沟通修改意见,简直是“过关斩将”。电话、语音沟通完,想把导师说的修改方向、重点要求记下来,麻烦事儿可不少。手写记不全,用普通录音转文字工具,转完还得自己慢慢找重点,稍不注...

论文写作 | 技术路线图怎么画?(提供经典优秀模板参考)

技术路线图是一种图表或文字说明,用于描述研究目标、方法和实施计划。它展示了研究的整体框架和步骤,有助于读者理解研究的逻辑和进展。在课题及论文中,技术路线图是常见的一部分,甚至是一个类似心脏一样的中枢器...

25年信息系统项目管理师考试第2批论文题目写作建议思路框架

25年信息系统项目管理师考试第2批论文题目写作建议思路框架--马军老师

微信购物应尽快纳入法律框架(微信购物管辖)

符向军近日,甘肃省工商行政管理局发布《2016年上半年信息分析报告》。报告显示,微信网购纠纷迅猛增长,网络购物投诉呈上升趋势。投诉的主要问题有出售的商品质量不过关、消费者通过微信付款后对方不发货、购买...

泛珠三角区域网络媒体与腾讯微信签署《战略合作框架协议》

新海南客户端、南海网7月14日消息(记者任桐)7月14日上午,参加第四届泛珠三角区域合作网络媒体论坛的区域网络媒体负责人及嘉宾一行到腾讯微信总部座谈交流,并签署《战略合作框架协议》(以下简称《框架协...

离线使用、植入微信-看乐心Mambo手环如何打破框架

从2014年开始智能手环就成功进入人们的生活,至今已经演变出数据监测、信息推送、心率监测等诸多五花八门的功能,人们选择智能手环并不指望其能够改变身体健康情况,更多的是通过数据来正视自身运动情况和身体健...

微信私域电商运营策略与框架(微信私域怎么做)

...

华专网络:如何零基础制作一个网站出来?

#如何零基础制作一个网站出来?#你是不是觉得网站建设很复杂,觉得自己是小白,需求不明确、流程搞不懂、怕被外包公司坑……这些问题我都懂!今天华专网络就用大白话给你捋清楚建站的全流程,让你轻松get网站制...

WAIC2024丨明日上午9点,不见不散!共同探讨智能社会与全球治理框架

大咖云集,硕果闪耀WAIC2024世界人工智能大会智能社会论坛将于7月5日9:00-12:00与你相约直播间WAIC2024上海杨浦同济大学哔哩哔哩多平台同步直播探讨智能社会与全球治理框架WAIC...

约基奇:森林狼换来戈贝尔时大家都在嘲笑 他们的阵容框架很不错

直播吧5月4日讯西部季后赛半决赛,掘金将迎战森林狼,约基奇赛前接受采访。约基奇说道:“当蒂姆-康纳利(森林狼总经理、前掘金总经理&曾选中约基奇)做了那笔交易(换来戈贝尔)时,每个人都在嘲笑他...

视频号带货为什么一个流量都没有?顶级分析框架送给你

视频号带货为什么一个流量都没有?遇到问题,一定是步步来分析内容,视频号带货一个流量都没有,用另外一个意思来讲,就可以说是零播放。为什么视频号带货一个流量都没有?跟你说再多,都不如来个分析框架。1、是否...

取消回复欢迎 发表评论: