Redis的共享session应用如何实现短信登录

1. 基于 session 实现短信登录

1.1 短信登录流程图

Redis的共享session应用如何实现短信登录

1.2 实现发送短信验证码

前端请求说明:

说明
请求方式 POST
请求路径 /user/code
请求参数 phone(电话号码)
返回值

后端接口实现:

@Slf4j@Servicepublic class UserServiceImpl extends ServiceImpl<UserMapper, User> implements IUserService {    @Override    public Result sendCode(String phone, HttpSession session) {        // 1. 校验手机号        if(RegexUtils.isPhoneInvalid(phone)){            // 2. 如果不符合,返回错误信息            return Result.fail("手机号格式错误!");        }        // 3. 符合,生成验证码(设置生成6位)        String code = RandomUtil.randomNumbers(6);        // 4. 保存验证码到 session        session.setAttribute("code", code);        // 5. 发送验证码(这里并未实现,通过日志记录)        log.debug("发送短信验证码成功,验证码:{}", code);        // 返回 ok        return Result.ok();    }}

1.3 实现短信验证码登录、注册

前端请求说明

说明
请求方式 POST
请求路径 /user/login
请求参数 phone(电话号码);code(验证码)
返回值

后端接口实现:

@Slf4j@Servicepublic class UserServiceImpl extends ServiceImpl<UserMapper, User> implements IUserService {    @Override    public Result login(LoginFormDTO loginForm, HttpSession session) {        // 1. 校验手机号        String phone = loginForm.getPhone();        if(RegexUtils.isPhoneInvalid(phone)){            // 不一致,返回错误信息            return Result.fail("手机号格式错误!");        }        // 2. 校验验证码        String cacheCode = (String) session.getAttribute("code");        String code = loginForm.getCode();        if(cacheCode == null || !cacheCode.equals(cacheCode)){            // 不一致,返回错误信息            return Result.fail("验证码错误!");        }        // 4. 一致,根据手机号查询用户(这里使用的 mybatis-plus)        User user = query().eq("phone", phone).one();        // 5. 判断用户是否存在        if(user == null){            // 6. 不存在,创建新用户并保存            user = createUserWithPhone(phone);        }        	// 7. 保存用户信息到 session 中(通过 BeanUtil.copyProperties 方法将 user 中的信息过滤到 UserDTO 上,即用来隐藏部分信息)        session.setAttribute("user", BeanUtil.copyProperties(user, UserDTO.class));        return Result.ok();    }    private User createUserWithPhone(String phone) {        // 1. 创建用户        User user = new User();        user.setPhone(phone);        user.setNickName("user_" + RandomUtil.randomString(10));        // 2. 保存用户(这里使用 mybatis-plus)        save(user);        return user;    }}

1.4 实现登录校验拦截器

登录校验拦截器实现:

public class LoginInterceptor implements HandlerInterceptor {    @Override    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {        // 1. 获取 session        HttpSession session = request.getSession();        // 2. 获取 session 中的用户        UserDTO user = (UserDTO) session.getAttribute("user");        // 3. 判断用户是否存在        if(user == null){            // 4. 不存在,拦截,返回 401 未授权            response.setStatus(401);            return false;        }        // 5. 存在,保存用户信息到 ThreadLocal        UserHolder.saveUser(user);        // 6. 放行        return true;    }    @Override    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {        // 移除用户,避免内存泄露        UserHolder.removeUser();    }}

UserHolder 类的实现: 该类中定义了一个静态的 ThreadLocal

public class UserHolder {    private static final ThreadLocal<UserDTO> tl = new ThreadLocal<>();    public static void saveUser(UserDTO user){        tl.set(user);    }    public static UserDTO getUser(){        return tl.get();    }    public static void removeUser(){        tl.remove();    }}

配置拦截器:

@Configurationpublic class MvcConfig implements WebMvcConfigurer {    @Override    public void addInterceptors(InterceptorRegistry registry) {        registry.addInterceptor(new LoginInterceptor())                .excludePathPatterns(                        "/user/login",                        "/user/code"                );    }}

前端请求说明:

说明
请求方式 POST
请求路径 /user/me
请求参数
返回值

后端接口实现:

@Slf4j@Servicepublic class UserServiceImpl extends ServiceImpl<UserMapper, User> implements IUserService {    @Override    public Result me() {        UserDTO user = UserHolder.getUser();        return Result.ok(user);    }}

2. 集群的 session 共享问题

session 共享问题:

多台 tomcat 并不共享 session 存储空间,当请求切换到不同 tomcat 服务时会导致数据丢失的问题。

session 的替代方案应该满足以下条件:

  • 数据共享(不同的 tomcat 都能够访问 Redis 中的数据)

  • 内存存储(Redis 通过内存存储)

  • key、value 结构(Redis 是 key-value 结构)

3. 基于 Redis 实现共享 session 登录

3.1 Redis 实现共享 session 登录流程图

Redis的共享session应用如何实现短信登录

Redis的共享session应用如何实现短信登录

3.2 实现发送短信验证码

前端请求说明:

说明
请求方式 POST
请求路径 /user/code
请求参数 phone(电话号码)
返回值

后端接口实现:

@Slf4j@Servicepublic class UserServiceImpl extends ServiceImpl<UserMapper, User> implements IUserService {    @Resource    private StringRedisTemplate stringRedisTemplate;    @Override    public Result sendCode(String phone, HttpSession session) {        // 1. 校验手机号        if (RegexUtils.isPhoneInvalid(phone)) {            // 2. 如果不符合,返回错误信息            return Result.fail("手机号格式错误!");        }        // 3. 符合,生成验证码(设置生成6位)        String code = RandomUtil.randomNumbers(6);        // 4. 保存验证码到 Redis(以手机号为 key,设置有效期为 2min)        stringRedisTemplate.opsForValue().set("login:code:" + phone, code, 2, TimeUnit.MINUTES);        // 5. 发送验证码(这里并未实现,通过日志记录)        log.debug("发送短信验证码成功,验证码:{}", code);        // 返回 ok        return Result.ok();    }}

3.3 实现短信验证码登录、注册

前端请求说明:

说明
请求方式 POST
请求路径 /user/login
请求参数 phone(电话号码);code(验证码)
返回值

后端接口实现:

@Slf4j@Servicepublic class UserServiceImpl extends ServiceImpl<UserMapper, User> implements IUserService {    @Override    public Result login(LoginFormDTO loginForm, HttpSession session) {        // 1. 校验手机号        String phone = loginForm.getPhone();        if(RegexUtils.isPhoneInvalid(phone)){            // 不一致,返回错误信息            return Result.fail("手机号格式错误!");        }        // 2. 校验验证码        String cacheCode = (String) session.getAttribute("code");        String code = loginForm.getCode();        if(cacheCode == null || !cacheCode.equals(cacheCode)){            // 不一致,返回错误信息            return Result.fail("验证码错误!");        }        // 4. 一致,根据手机号查询用户(这里使用的 mybatis-plus)        User user = query().eq("phone", phone).one();        // 5. 判断用户是否存在        if(user == null){            // 6. 不存在,创建新用户并保存            user = createUserWithPhone(phone);        }        	// 7. 保存用户信息到 session 中(通过 BeanUtil.copyProperties 方法将 user 中的信息过滤到 UserDTO 上,即用来隐藏部分信息)        session.setAttribute("user", BeanUtil.copyProperties(user, UserDTO.class));        return Result.ok();    }    private User createUserWithPhone(String phone) {        // 1. 创建用户        User user = new User();        user.setPhone(phone);        user.setNickName("user_" + RandomUtil.randomString(10));        // 2. 保存用户(这里使用 mybatis-plus)        save(user);        return user;    }}

3.4 实现登录校验拦截器

这里将原有的一个拦截器分成两个拦截器,名列前茅个拦截器对所有的请求进行拦截,每次拦截刷新 token 的有效期,并将能查询到的用户信息保存到 ThreadLocal 中。第二个拦截器则进行拦截功能,对需要登录的路径进行拦截。

刷新 token 拦截器实现:

public class RefreshTokenInterceptor implements HandlerInterceptor {    private StringRedisTemplate stringRedisTemplate;    public RefreshTokenInterceptor(StringRedisTemplate stringRedisTemplate){        this.stringRedisTemplate = stringRedisTemplate;    }    @Override    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {        // 1. 获取请求头中的 token        String token = request.getHeader("authorization");        if (StrUtil.isBlank(token)) {            return true;        }        // 2. 基于 token 获取 redis 中的用户        String tokenKey = "login:token:" + token;        Map<Object, Object> userMap = stringRedisTemplate.opsForHash().entries(tokenKey);        // 3. 判断用户是否存在        if (userMap.isEmpty()) {            return true;        }        // 5. 将查询到的 Hash 数据转为 UserDTO 对象        UserDTO user = BeanUtil.fillBeanWithMap(userMap, new UserDTO(), false);        // 6. 存在,保存用户信息到 ThreadLocal        UserHolder.saveUser(user);        // 7. 刷新 token 有效期 30 min        stringRedisTemplate.expire(tokenKey, 30, TimeUnit.MINUTES);        // 8. 放行        return true;    }}

登录校验拦截器实现:

public class LoginInterceptor implements HandlerInterceptor {    @Override    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {        // 1. 获取 session        HttpSession session = request.getSession();        // 2. 获取 session 中的用户        UserDTO user = (UserDTO) session.getAttribute("user");        // 3. 判断用户是否存在        if(user == null){            // 4. 不存在,拦截,返回 401 未授权            response.setStatus(401);            return false;        }        // 5. 存在,保存用户信息到 ThreadLocal        UserHolder.saveUser(user);        // 6. 放行        return true;    }    @Override    public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {        // 移除用户,避免内存泄露        UserHolder.removeUser();    }}

UserHolder 类的实现: 该类中定义了一个静态的 ThreadLocal

public class UserHolder {    private static final ThreadLocal<UserDTO> tl = new ThreadLocal<>();    public static void saveUser(UserDTO user){        tl.set(user);    }    public static UserDTO getUser(){        return tl.get();    }    public static void removeUser(){        tl.remove();    }}

配置拦截器:

@Configurationpublic class MvcConfig implements WebMvcConfigurer {    @Resource    private StringRedisTemplate stringRedisTemplate;    @Override    public void addInterceptors(InterceptorRegistry registry) {        registry.addInterceptor(new RefreshTokenInterceptor(stringRedisTemplate))                .addPathPatterns("/**").order(0);        registry.addInterceptor(new LoginInterceptor())                .excludePathPatterns(                        "/user/login",                        "/user/code"                ).order(1);    }}

前端请求说明:

说明
请求方式 POST
请求路径 /user/me
请求参数
返回值

后端接口实现:

@Slf4j@Servicepublic class UserServiceImpl extends ServiceImpl<UserMapper, User> implements IUserService {    @Override    public Result me() {        UserDTO user = UserHolder.getUser();        return Result.ok(user);    }}

“Redis的共享session应用如何实现短信登录”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注亿速云网站,小编将为大家输出更多高质量的实用文章!

文章标题:Redis的共享session应用如何实现短信登录,发布者:亿速云,转载请注明出处:https://worktile.com/kb/p/21907

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
亿速云的头像亿速云
上一篇 2022年8月31日 下午11:22
下一篇 2022年8月31日 下午11:24

相关推荐

  • 猫鼠服务器是什么公司

    猫鼠(Cats and Mouse)服务器可能是您要询问的一种服务器类型,或者是一个特定服务器名称的误解,但在知识库中并无明确的记录表示猫鼠服务器代表着一个具体的公司。如果您是在询问一个公司或品牌名为“猫鼠”的服务器供应商,可能需要提供更多信息或者具体的上下文才能得出准确答案。如果您实际上指的是一个…

    2024年4月25日
    6900
  • 推理服务器作用是什么

    摘要 推理服务器的作用是1、执行模型推理任务、2、优化推理性能、3、降低延迟、4、提高吞吐量、5、支持多种模型格式、6、提供模型管理与扩展功能。 在这些核心功能中,优化推理性能尤为关键,因为它直接关系到模型部署后的效率和稳定性。推理服务器通过使用专门的算法和硬件加速技术,大幅提高处理速度,同时保持高…

    2024年4月25日
    7200
  • 服务器管理的好处是什么

    摘要 服务器管理的好处包括: 1.提高安全性、2.增强性能、3.确保数据完整性、4.优化资源利用,等重要方面。特别是提高安全性,这是服务器管理中的关键部分,为防止未授权访问、数据泄露和其他潜在威胁,定期对服务器进行维护和更新至关重要。此外,安装安全软件、监控系统漏洞、及时打补丁和执行严格的访问控制策…

    2024年4月25日
    7600
  • 云服务器存储资料是什么

    摘要 云服务器存储资料是1、通过网络访问的远程服务器上存储的数据,其依赖于2、云计算技术,使得数据存取更加灵活和高效。在这两点中,通过网络访问的远程服务器存储意味着用户无需对物理硬件进行管理或投入高额的初期成本,而是通过互联网连接到远程数据中心,实现数据存储和管理。这种模式不仅降低了企业或个人的技术…

    2024年4月25日
    7900
  • 下挂的服务器叫什么

    摘要:下挂的服务器通常被称作1、边缘服务器或2、即服务外设。其中,边缘服务器主要用于提高网络服务的访问速度和提升用户体验。通过布局在接近最终用户的地理位置上,这种服务器能够缓存内容,减少数据传输的延迟,加快载入速度,有效缓解主服务器的负荷。边缘服务器尤其适用于内容交付网络(CDN)和大数据分析等场景…

    2024年4月25日
    9200
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部