springboot 学习小记 4:登录功能,以及其他功能

登录状态保持,服务端把用户信息保存到session

controler层:传入参数时加入HttpSession

 @PostMapping("/login")
    @ResponseBody
    public ApiRestResponse login(@RequestParam("userName") String userName, @RequestParam("password") String password, HttpSession session){
        //由于参数在请求中加入注解便于识别,加入注解还需指定参数名

//    if (username == null)如果对象不是null,字符串内什么都没有会导致误判
        if (StringUtils.isEmpty(userName)){
            return ApiRestResponse.error(SpringLearnExceptionEnum.NEED_USER_NAME);
        }
        if (StringUtils.isEmpty(password)){
            return ApiRestResponse.error(SpringLearnExceptionEnum.NEED_PASSWORD);
        }
        User user = userService.login(userName, password);
        //保存用户信息时,不保存密码
        user.setPassword(null);
        //将用户信息保存到session中
        session.setAttribute(Constant.Demo_User, user);
        //setAttribute方法传参key value(key      , value)
        return ApiRestResponse.success(user);
    }

mapper:

//单参数不加注解,多参数加注解
User selectLogin(@Param("userName") String userName,@Param("password") String password);

xml:

参数类型用map

<select id="selectLogin" parameterType="map" resultMap="BaseResultMap">
-- 参数不止一个,使用map
    select
    <include refid="Base_Column_List"/>
    from imooc_mall_user
    where username = #{userName,jdbcType=VARCHAR}
    and password = #{password}
  </select>

service:

User login(String userName, String password);

由于表内存储的密码是加密过的,调用mapper参数不能直接使用password

@Override
public User login(String userName,String password) {
    String md5Password = null;
    try {
        md5Password = MD5Utils.getMD5Str(password);

    } catch (NoSuchAlgorithmException e) {
        e.printStackTrace();
    }
    User user = userMapper.selectLogin(userName,md5Password);
    if (user == null) {
        throw new SpringLearnException(SpringLearnExceptionEnum.WRONG_PASSWORD);
    }
    return user;

}

更新用户信息:

controller:

session.getAttribut(key)返回对象

/**
 * 更新个性签名
 */
public ApiRestResponse updateUserInfo(HttpSession session, @RequestParam String signature){
    //从session中拿到User对象
    User currentUser = (User)session.getAttribute(Constant.Demo_User);
    if (currentUser == null) {
        return ApiRestResponse.error(SpringLearnExceptionEnum.NEED_LOGIN);
    }
    User user = new User();
    user.setId(currentUser.getId());
    user.setPersonalizedSignature(signature);
    userService.updateUserInfo(user);
    return ApiRestResponse.success();
}

service:

void updateUserInfo(User user);
/**
 * 更新用户个性签名
 */
@Override
    public void updateUserInfo(User user){
       int count = userMapper.updateByPrimaryKey(user);
        if (count > 1) {
            throw new SpringLearnException(SpringLearnExceptionEnum.UPDATE_FAILED);
        }
    }

打开postman进行验证

 

Cause: java.sql.SQLIntegrityConstraintViolationException: Column 'username' cannot be nul

判断错误是因为除了id,signature都是null故,需要改写系统生成的xml文件

更改后运行成功

 同理完成设计管理员登录接口,判断权值即可

完成退出登录接口

session.removeAttribute(Constant.Demo_User);
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
接入第三方登录是让用户方便快捷地使用已有账号登录你的网站或应用程序,提高用户体验的一种方式。本文将介绍如何使用 PHP 实现微信公众号第三方登录。 1. 获取微信授权 首先,需要获取微信用户的授权。具体步骤如下: 1)引导用户打开微信授权页面: ```php $appid = 'your_appid'; $redirect_uri = urlencode('http://yourdomain.com/callback.php'); $scope = 'snsapi_userinfo'; $url = "https://open.weixin.qq.com/connect/oauth2/authorize?appid=$appid&redirect_uri=$redirect_uri&response_type=code&scope=$scope&state=STATE#wechat_redirect"; header("Location: $url"); ``` 其中,`$appid` 是你的微信公众号的 AppID,`$redirect_uri` 是授权后回调的 URL,`$scope` 是授权作用域,可以是 `snsapi_base` 或 `snsapi_userinfo`,`$state` 是自定义参数,用于防止 CSRF 攻击。 2)获取授权码: 用户同意授权后,会重定向到 `$redirect_uri` 指定的 URL,带上授权码 `code` 和 `state` 参数。 ```php $code = $_GET['code']; $state = $_GET['state']; ``` 3)获取 access_token 和 openid: 使用授权码 `code` 获取 `access_token` 和 `openid`。 ```php $access_token_url = "https://api.weixin.qq.com/sns/oauth2/access_token?appid=$appid&secret=$secret&code=$code&grant_type=authorization_code"; $response = file_get_contents($access_token_url); $result = json_decode($response, true); $access_token = $result['access_token']; $openid = $result['openid']; ``` 其中,`$secret` 是你的微信公众号的 AppSecret。 2. 获取用户信息 获取到 `access_token` 和 `openid` 后,可以使用以下代码获取用户信息: ```php $userinfo_url = "https://api.weixin.qq.com/sns/userinfo?access_token=$access_token&openid=$openid&lang=zh_CN"; $response = file_get_contents($userinfo_url); $userinfo = json_decode($response, true); ``` 其中,`$userinfo` 包含用户的昵称、头像等信息。 3. 将用户信息保存到数据库 最后,将获取到的用户信息保存到数据库中,以便下次使用时快速登录。 ```php // 连接数据库 $con = mysqli_connect('localhost', 'username', 'password', 'database'); mysqli_set_charset($con, "utf8"); // 查询用户是否已存在 $sql = "SELECT * FROM users WHERE openid='$openid'"; $result = mysqli_query($con, $sql); if (mysqli_num_rows($result) == 0) { // 用户不存在,插入新用户信息 $nickname = mysqli_real_escape_string($con, $userinfo['nickname']); $headimgurl = mysqli_real_escape_string($con, $userinfo['headimgurl']); $sql = "INSERT INTO users (openid, nickname, headimgurl) VALUES ('$openid', '$nickname', '$headimgurl')"; mysqli_query($con, $sql); } // 保存用户登录状态 $_SESSION['openid'] = $openid; ``` 以上就是使用 PHP 实现微信公众号第三方登录的步骤。需要注意的是,为了确保安全性,应该对用户输入的数据进行过滤和验证,防止 SQL 注入和 XSS 攻击等。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

天海奈奈

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值