3. 后端验证前端Token

打印 上一主题 下一主题

主题 1078|帖子 1078|积分 3234

书接上回,后端将token返回给前端,前端存入cookie,每次前端给后端发送请求,后端是如何验证的。
  若依是用过滤器来实现对请求的验证,过滤器的简单明白是每次发送请求的时候先发送给过滤器执行逻辑判断以及处理,以及在Controller层处理完成后退出时,过滤器再次介入。

  • 注册过滤器,SecurityFilter 是Filter的一种特殊情势,内部也可以集成多个Filter。

  • 下面的逻辑比力重要,比方在用户退出登陆时,执行的是

    身份验证错误时,执行的是

    决定哪些url不举行token验证,哪些必须验证

  • 接着分析Token验证的Filter,通过比对token来验证用户身份,并且记录当前用户信息。这里并没有判断如果token错误抛异常,只要没设置setAuthentication 框架层会举行检测,并报错。

  • 注意,JWT会定期更新token值,也就是说如果我们一直在使用若依系统,系统监测到token快逾期,会自动续期。



免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

勿忘初心做自己

论坛元老
这个人很懒什么都没写!
快速回复 返回顶部 返回列表