webserver的安全验证+easyui-datagrid-treegrid源码改造支持httpheader设置

本文介绍了简单的Web服务器安全验证机制,涉及在客户端登录时生成令牌,并在HTTP Header中传递进行身份验证。在服务器端,检查令牌并与缓存和数据库中的信息比对。此外,当使用EasyUI的Datagrid和Treegrid时,由于无法直接设置HTTP Header,文章提供了源码修改的方法以支持此功能,适用于EasyUI 1.3.1版本。
摘要由CSDN通过智能技术生成

       这里的安全验证为比较简单的令牌验证。

       在客户端登陆时生成token,token的值为用户名+暗文密码+随机8位字符串的Base64编码,在mvc模块中调用webserver的时候在header中增加Authorization,值为“Basic ”+token。

       在webserver端获取header的Authorization值,解码Base64,提取用户名,密码。

       1、缓存中存在该用户,比较令牌是否一致,不一致则从数据库验证,如果通过表示在不同的地方登陆。一致则验证通过。

       2、缓存中不存在该用户,从数据库验证,如果验证通过表示,返回登陆成功。将用户名和令牌存入缓存。

       在验证完成后,将相应信息返回mvc模块,如果登陆成功,则将令牌绑定到session。在session销毁的时候,清空令牌,同时调用webserver端清空缓存的令牌。

       这里提供一个Apache客户端的get申请方式:

      

public static String executeHttpGet(String url,String json,String token) throws Exception{
    CloseableHttpClient httpclient=HttpClients.createDefault();
    HttpGet httpget=new HttpGet(url+json);
    httpget.addHeader("Authorization","Basic "+token);
    CloseableHttpResponse 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值