JWT用于长时间保存用户认证信息

登录的判断标准

在Spring Security框架中,对于通过认证登录的判断标准是,在SecurityContext(Security上下文)中是否存在authentication对象(认证信息),如果存在,Spring Security框架会根据Authentication对象识别用户的身份、权限等。如果不存在,则视为“未登录”。

默认情况下,Spring Security框架是基于Session来处理(读写)用户的信息。

Session

Http是无状态的协议,无法保存用户的信息,即:某客户端第1次访问了服务器,可能产生了某些数据,当此客户端再次访问服务端时,服务端无法识别出这个客户端时此前曾经来访的客户端。

为了识别客户端的身份,当客户端第一次向服务端发送请求时,服务器端将向客户端相应一个JSESSIONID数据,其本质是一个UUID数据。在后续客户端访问时,会自动携带JSESSIONID,以至于让服务器能够识别客户端的身份。同时,服务器端还有一个Map结构的数据,此数据是使用JSESSION作为key。所以,每个客户端在服务器端都有一个与之对应的value值,也就是Session数据。

UUID是全球唯一的,从设计上来说,它能够保证同一时空中的唯一性

由于Session的运作机制,存在以下的缺点:

  • 默认不适用于集群和分布式系统:Session是内存中的数据,默认情况下,Session只存在于与客户端交互的那台服务器上,如果使用了集群,客户端每次请求的服务器都不是同一台服务器,则无法有效的识别客户端身份
  • 不适合长时间保存数据:因为Session是内存中的数据,所有来访的客户端都有Session数据,所以必须存在Session清除机制,如果长时间不清除,随着来访的客户端越来越多,内存占用越来越大,服务器将无法存储着大量的数据,通常,会将Session设置为15分钟或最多30分钟清除。

Token

Token:票据、令牌

目前主流识别用户身份的做法是使用Token机制,Token可以理解为“票据”,例如:现实生活中的“公交卡”,某客户端第1次请求服务器,或执行登录请求,则可视为“充值公交卡”的行为,当客户端成功登录,相当于成功充值了公交卡,客户端的后续访问应该携带Token,相当于乘坐公交车需要携带公交卡,则服务器端可以识别客户端的身份,相当于公交车及工作人员可以识别携带了购买凭证的乘车人。

Token是包含可识别的有效信息,对于需要获取信息的一方而言,只需要具备读取Token信息的能力即可。

Token并不需要占用较多的内存空间,是可以长时间的保存用户信息。

JWT

JWT:JSON Web Token

JWT是一种使用JSON格式来组织数据的Token。

添加JWT依赖

<dependency>
    <groupId>io.jsonwebtoken</groupId>
    <artifactId>jjwt<artifactId>
    <version>0.9.1</version>
</dependency>
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Spring Boot JWT(Json Web Token)用户认证是一种基于令牌的用户认证机制,可以帮助开发人员在Spring Boot应用中实现用户身份验证和授权。 下面是一些步骤来实现Spring Boot JWT用户认证: 1. 添加依赖:在你的pom.xml文件中添加以下依赖: ```xml <dependency> <groupId>io.jsonwebtoken</groupId> <artifactId>jjwt-api</artifactId> <version>0.11.2</version> </dependency> <dependency> <groupId>io.jsonwebtoken</groupId> <artifactId>jjwt-impl</artifactId> <version>0.11.2</version> <scope>runtime</scope> </dependency> <dependency> <groupId>io.jsonwebtoken</groupId> <artifactId>jjwt-jackson</artifactId> <version>0.11.2</version> <scope>runtime</scope> </dependency> ``` 2. 创建JWT工具类:创建一个JWT工具类来处理JWT的生成、验证和解析。该类应包含以下方法:生成JWT、验证JWT、解析JWT等。 3. 创建用户认证服务:创建一个用户认证服务类,该类应包含以下方法:用户注册、用户登录、生成JWT等。 4. 创建登录接口:创建一个登录接口,该接口用于接收用户的登录请求,并返回生成的JWT。 5. 创建鉴权过滤器:创建一个鉴权过滤器,该过滤器用于校验请求中的JWT是否有效,如果有效则允许请求继续执行,否则返回未授权错误。 6. 配置Spring Security:配置Spring Security以启用鉴权过滤器,并配置哪些请求需要进行鉴权。 这些步骤是实现Spring Boot JWT用户认证的基本流程。你可以根据具体需求进行修改和扩展。同时,你还可以参考一些开源项目或教程来了解更多关于Spring Boot JWT用户认证的实现方式。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值