java管理员多台同时登录_如何限制同一用户同时登录多台设备?

本文介绍了如何在Java项目中,结合Shiro、JWT和Redis实现限制同一用户同时登录多台设备的功能。通过在Redis中存储用户的登录状态和角色信息,当用户尝试登录时,检查其是否拥有特定角色以限制登录。详细阐述了登录、验证、刷新Token和登出的处理流程。
摘要由CSDN通过智能技术生成

最近项目出现新需求,产品经理提出一些用户要限制同一用户同时登录多台设备,一些用户不需要限制,也可以在多台设备上同时登录,想了好久没有太多的思路;后面和同事讨论,才想出了使用 redis 缓存当前用户的登录状态,然后根据已登录用户的状态来限制用户再次登录,为用户分配指定角色,根据角色判断是否限制用户同时登录多台设备,下面我就来将具体的步骤罗列出来;

大致介绍:项目是采用 Shiro + JWT + Redis 来记录当前用户的登录状态,前端登录时,后端通过校验用户名和密码,通过后生成 JWT 并返回给前端,后续每次请求前端都会携带 token 访问后端,后端校验 token 的有效性,进而操作指定的功能。

解决方案:用户登录时,Redis 再维护以 username【唯一】作为 key,value = token 的键值对数据,并设置一定的过期时长;创建一个限制用户登录的角色 limit_login ,当获取已登录的用户拥有该角色 limit_login 时,就需要判定用户是否有同时登录其他设备。

业务代码

1)用户登录时,JWT 根据用户名,生成加密 token,并保存在 Redis 缓存中;

// 生成 Token

String token = JwtUtil.sign(sysUser.getUsername(), syspassword);

// 缓存用户登录生成的 token,并设置 key 的过期时间

redisUtil.set(CommonConstant.PREFIX_USER_TOKEN +

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值