基于express框架 + redis的邮件验证的后端Demo

博客地址:

TMDOG666的博客

学习构建邮箱验证系统:

突然想尝试一下怎么实现一个邮箱验证的功能

遇见技术爬爬虾

一切都始于在B站上看到了技术爬爬虾(一个非常有名的技术 UP 主)的视频。在视频中,爬爬虾详细介绍了如何通过 Cloudflare(赛博活佛) 提供的邮件路由服务获取企业级邮箱。这对我来说是一个全新的知识领域,决定研究研究。爬爬虾还推荐一个名为 Resend 的邮件发送服务商。Resend 提供了简洁易用的 API,使得邮件发送变得非常简单和高效。
参考视频:白嫖Cloudflare无限多企业邮箱,可收发邮件_哔哩哔哩_bilibili

根据视频的教程我成功通过官方的代码示例给自己的邮箱发送邮件

构建邮箱验证系统的初步尝试

在掌握了 Cloudflare 和 Resend 的基本知识后,我决定用它们作为基础,构建一个邮箱验证系统。
开始的想法就是:

1、用户先通过邮箱参数给后端,后端随机生成一个6位的验证码发送给用户邮箱
2、用户通过邮箱和验证码再次请求,后端去验证

但会出现一些问题,验证码后端存储问题,当然可以存在内存里面,但数据的处理就比较复杂也不灵活,万一服务端炸了数据都没了
最后想到redis,通过键值对去存邮箱验证码,就只需要对redis去做操作方便很多,还可以设定过期的时间很符合邮件的业务需求

环境搭建

首先,我配置了项目的环境变量。在项目根目录下创建 .env 文件,并添加以下配置(redis的配置、resend api 配置、自己发送邮箱的配置):

REDIS_HOST=your_redis_host
REDIS_PORT=your_redis_port
REDIS_PASSWORD=your_redis_password
REDIS_DB=your_redis_db_number
EMAIL_HOST=your_email_host
RESEND_API_KEY=your_resend_api_key

然后搭建 express 的脚手架

项目结构

为了保持代码的整洁和可维护性,设计了下面项目结构:

  • controllers/emailVerificationController.js: 处理验证码发送和验证的控制器。
  • routes/emailVerificationRoutes.js: 定义 API 路由。
  • utils/redisUtils/redisEmailUtil.js: 包含与 Redis 相关的邮箱验证实用工具函数。
  • utils/randomCodeUtils/emailVerifyCodeUtil.js: 生成随机验证码的实用工具函数。
  • utils/emailUtils/verifyCodeSenderUtil.js: 发送验证邮件的实用工具函数。
  • utils/emailUtils/emailSenderBaseUtil.js: 基础邮件发送功能。

初步成果:

优化和完善

在实现了基本功能后,开始优化和完善项目,以提高系统的安全性和用户体验。

错误计数和邮箱锁定机制

为了防止暴力破解和滥用,加入了错误计数和邮箱锁定机制。具体实现逻辑如下:

  1. 发送验证码邮件

    • 通过 POST 请求发送验证码邮件,验证邮箱的接口。
    • 如果邮箱已被锁定,返回 423 Locked 状态码。
    • 如果验证码已发送并在10分钟内不能再次发送,返回 429 Too Many Requests 状态码。
  2. 验证邮箱验证码

    • 通过 POST 请求验证用户输入的验证码。
    • 如果邮箱已被锁定,返回 423 Locked 状态码。
    • 如果验证码已过期,返回 410 Gone 状态码。
    • 如果验证码错误且尝试次数超过限制,返回 400 Bad Request 状态码,并锁定邮箱(10分钟后自动解锁)。

最终效果

经过一系列的优化和完善,邮箱验证系统能稳定运行,还具备了一定的用户体验和安全机制。

总结

通过这次学习和实践,掌握了如何使用 Cloudflare 和 Resend 提供的服务,学会了如何设计和优化一个邮箱验证系统。感谢 B站技术爬爬虾的视频,视频都非常有意思。

如果你也对这个项目感兴趣,欢迎访问我的查看完整代码,并期待你提出宝贵的意见和建议!


gitee:码云仓库

github:  GitHub 仓库 

  • 28
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Spring Boot是一个用于创建独立的、基于生产级别的Spring应用程序的框架。它简化了Spring应用程序的配置和部署过程,并提供了一套强大的开发工具和约定,使开发人员能够更专注于业务逻辑的实现。 MyBatis Plus是MyBatis的增强工具,它提供了一系列的便利功能和增强特性,使得使用MyBatis更加简单和高效。它包括了代码生成器、分页插件、逻辑删除、乐观锁等功能,可以大大提高开发效率。 Redis是一个开源的内存数据库,它支持多种数据结构,如字符串、哈希、列表、集合、有序集合等。Redis具有高性能、高可用性和可扩展性的特点,常用于缓存、消息队列、分布式锁等场景。 Driver是指数据库驱动程序,它是用于连接数据库和执行SQL语句的软件组件。在Spring Boot中,我们可以通过配置数据源和引入相应的数据库驱动程序来实现与数据库的交互。 Knife4j是一款基于Swagger的API文档生成工具,它提供了更加美观和易用的界面,可以方便地查看和测试API接口。 Swagger是一套用于设计、构建、文档化和使用RESTful风格的Web服务的工具。它可以自动生成API文档,并提供了交互式的界面,方便开发人员进行接口测试和调试。 JWT(JSON Web Token)是一种用于身份验证和授权的开放标准。它通过在用户和服务器之间传递加密的JSON对象来实现身份验证和授权功能,避免了传统的基于Session的身份验证方式带来的一些问题。 Spring Security是Spring提供的一个安全框架,它可以集成到Spring Boot应用程序中,提供身份验证、授权、攻击防护等安全功能。通过配置Spring Security,我们可以实现对API接口的访问控制和权限管理。 关于Spring Boot + MyBatis Plus + Redis + Driver + Knife4j + Swagger + JWT + Spring Security的Demo,你可以参考以下步骤: 1. 创建一个Spring Boot项目,并引入相应的依赖,包括Spring Boot、MyBatis Plus、Redis、数据库驱动程序等。 2. 配置数据源和数据库驱动程序,以及MyBatis Plus的相关配置,如Mapper扫描路径、分页插件等。 3. 集成Redis,配置Redis连接信息,并使用RedisTemplate或者Jedis等工具类进行操作。 4. 集成Knife4j和Swagger,配置Swagger相关信息,并编写API接口文档。 5. 集成JWT和Spring Security,配置安全相关的信息,如登录认证、权限管理等。 6. 编写Controller层的代码,实现具体的业务逻辑。 7. 运行项目,通过Swagger界面进行接口测试。 希望以上内容对你有帮助!如果还有其他问题,请继续提问。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值