分享好友 维修知识首页 维修知识分类 切换频道

吉日象官网 www.jirixiang.com

SpringBoot结合JWT怎么实现用户登录功能

2025-02-045980

要实现SpringBoot结合JWT实现用户登录功能,可以按照以下步骤进行操作:

添加相关依赖:在pom.xml文件中添加Spring Security和JWT的依赖。
<dependency>    <groupId>org.springframework.boot</groupId>    <artifactId>spring-boot-starter-security</artifactId></dependency><dependency>    <groupId>io.jsonwebtoken</groupId>    <artifactId>jjwt</artifactId>    <version>0.9.1</version></dependency>
创建用户实体:创建一个用户实体类,包含用户名和密码等属性。
public class User {    private String username;    private String password;    // getter and setter}
创建用户认证服务:创建一个实现UserDetailsService接口的用户认证服务类,用于加载用户信息。
@Servicepublic class UserDetailsServiceImpl implements UserDetailsService {    @Override    public UserDetails loadUserByUsername(String username) throws UsernameNotFoundException {        // 从数据库或其他数据源加载用户信息        User user = userRepository.findByUsername(username);        if (user == null) {            throw new UsernameNotFoundException("User not found");        }        return new org.springframework.security.core.userdetails.User(user.getUsername(), user.getPassword(), new ArrayList<>());    }}
创建登录控制器:创建一个登录控制器类,用于处理用户登录请求。
@RestControllerpublic class LoginController {    @Autowired    private AuthenticationManager authenticationManager;    @Autowired    private JwtUtils jwtUtils;    @PostMapping("/login")    public ResponseEntity<?> login(@RequestBody User user) {        try {            authenticationManager.authenticate(new UsernamePasswordAuthenticationToken(user.getUsername(), user.getPassword()));            String token = jwtUtils.generateToken(user.getUsername());            return ResponseEntity.ok(token);        } catch (Exception e) {            return ResponseEntity.status(HttpStatus.UNAUTHORIZED).build();        }    }}
创建JWT工具类:创建一个JWT工具类,用于生成和解析JWT。
@Componentpublic class JwtUtils {    private final String secret = "your-secret-key";    private final long expiration = 86400000;    public String generateToken(String username) {        Date now = new Date();        Date expiryDate = new Date(now.getTime() + expiration);        return Jwts.builder()                .setSubject(username)                .setIssuedAt(now)                .setExpiration(expiryDate)                .signWith(SignatureAlgorithm.HS512, secret)                .compact();    }    public String getUsernameFromToken(String token) {        return Jwts.parser()                .setSigningKey(secret)                .parseClaimsJws(token)                .getBody()                .getSubject();    }    public boolean isTokenValid(String token, UserDetails userDetails) {        String username = getUsernameFromToken(token);        return (username.equals(userDetails.getUsername()) && !isTokenExpired(token));    }    private boolean isTokenExpired(String token) {        Date expirationDate = Jwts.parser()                .setSigningKey(secret)                .parseClaimsJws(token)                .getBody()                .getExpiration();        return expirationDate.before(new Date());    }}
配置Spring Security:在application.properties文件中配置Spring Security的相关属性。
spring.security.user.name=adminspring.security.user.password=adminspring.security.user.roles=USER,ADMIN
配置JWT过滤器:创建一个JWT过滤器类,用于验证请求中的JWT并在Security上下文中设置认证信息。
@Componentpublic class JwtTokenFilter extends OncePerRequestFilter {    @Autowired    private JwtUtils jwtUtils;    @Autowired    private UserDetailsServiceImpl userDetailsService;    @Override    protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException {        String header = request.getHeader("Authorization");        if (StringUtils.hasText(header) && header.startsWith("Bearer ")) {            String token = header.substring(7);            String username = jwtUtils.getUsernameFromToken(token);            if (StringUtils.hasText(username) && SecurityContextHolder.getContext().getAuthentication() == null) {                UserDetails userDetails = userDetailsService.loadUserByUsername(username);                if (jwtUtils.isTokenValid(token, userDetails)) {                    UsernamePasswordAuthenticationToken authenticationToken = new UsernamePasswordAuthenticationToken(userDetails, null, userDetails.getAuthorities());                    authenticationToken.setDetails(new WebAuthenticationDetailsSource().buildDetails(request));                    SecurityContextHolder.getContext().setAuthentication(authenticationToken);                }            }        }        filterChain.doFilter(request, response);    }}
配置Spring Security

举报
打赏 0
评论 0
matlab如何求二阶导数
在Matlab中,可以使用diff函数来计算二阶导数。diff函数的基本语法如下:dy = diff(y, n, dim)其中,y是要求导的向量或矩阵,n是

0评论2025-03-15751

mysql怎么防止sql注入
要防止SQL注入,可以采取以下措施:使用参数化查询或预编译语句:通过将用户输入的值作为参数传递给查询语句,而不是将其直接拼

0评论2025-03-15470

java防止sql注入的方式有哪些
Java防止SQL注入的方式有以下几种:使用参数化查询(Prepared Statement):使用PreparedStatement接口来执行SQL语句,通过将参

0评论2025-03-15852

电脑屏幕上出现无信号的原因有哪些
电脑屏幕出现无信号的原因可能有以下几种:电缆连接问题:连接电缆松动、插头不良或者电缆损坏都可能导致屏幕无信号。显卡问题:

0评论2025-03-15257

电脑屏幕黑屏但主机正常如何解决
电脑屏幕黑屏但主机正常的问题可能是由于以下几个原因引起的:显示器连接问题:首先,确定显示器与主机的连接是否正确,检查显示

0评论2025-03-15336

电脑显示ip冲突如何解决
当电脑显示IP冲突时,可以按照以下步骤解决问题:首先,确认是否有其他设备使用了与电脑相同的IP地址。可以通过查看网络中其他设

0评论2025-03-15733

Windows如何看IP是否冲突
可以通过以下步骤来检查Windows系统中的IP地址是否冲突:打开“开始”菜单,然后点击“运行”(或按下Win + R键)。在“运行”对

0评论2025-03-15260

怎么从hbase读取数据导入mongodb
要将数据从HBase导入MongoDB,可以使用以下步骤:首先,连接到HBase并查询要导出的数据。可以使用Java编程语言或HBase Shell执行

0评论2025-03-15690

mongodb分片集群生产环境怎么配置
要配置MongoDB分片集群的生产环境,您需要执行以下步骤:设计分片策略:确定如何划分数据片段和选择分片键。分片键是用于将数据

0评论2025-03-15716

php防止sql注入的方法有哪些
使用预处理语句和绑定参数:使用PDO或mysqli扩展来执行SQL查询,使用预处理语句和绑定参数的方式来防止SQL注入。预处理语句可以

0评论2025-03-15886

关于我们  |  网站留言
(c)2025 吉日象官网m.jirixiang.com
赣ICP备2021007278号