防止页面刷新产生二次提交的Token

1、自己感觉strut1的Token不是很好用,也许是我没有用明白,所以决定写一个

public class RequestToken {

    /*
     * 存入token
     */
   
    static public String saveToken(HttpSession session) {
        Long requestToken = System.currentTimeMillis();
        //System.currentTimeMillis()点击频率高的时候会存在不安全因素,可以采用UUID,或者用随机产生32位
        if (session.getAttribute("tokenList") == null) {
            ArrayList<String> tokenList = new ArrayList<String>();
            tokenList.add(String.valueOf(requestToken));
            session.setAttribute("tokenList", tokenList);
        } else {
            ArrayList<String> tokenList = (ArrayList<String>) session
                    .getAttribute("tokenList");
            tokenList.add(String.valueOf(requestToken));
            session.setAttribute("tokenList", tokenList);
        }
        return String.valueOf(requestToken);
    }

    /*
     * 验证token值
     */
    static public boolean isTokenValid(HttpSession session, String requestToken) {
        ArrayList<String> tokenList = null;
        if (session.getAttribute("tokenList") == null) {
            tokenList = new ArrayList<String>();
        } else {
            tokenList = (ArrayList<String>) session.getAttribute("tokenList");
        }
        return tokenList.contains(requestToken);
    }

    /*
     * 移除当前token
     */
    static public void removeRequestToken(HttpSession session,
            String requestToken) {
        ArrayList<String> tokenList = null;
        if (session.getAttribute("tokenList") == null) {
            tokenList = new ArrayList<String>();
        } else {
            tokenList = (ArrayList<String>) session.getAttribute("tokenList");
        }
        tokenList.remove(requestToken);
        session.setAttribute("tokenList", tokenList);
    }

    /*
     * 重置token
     */
    static public void resetToken(HttpSession session) {
        ArrayList<String> tokenList = new ArrayList<String>();
        session.setAttribute("tokenList", tokenList);
    }
}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值