SpringBoot 用户登录(二)登录增加验证码

2023-10-29

一、需求分析

SpringBoot 用户登录(一) 基础登录
在登录的基础上加上验证码验证,验证码过期时间为一分钟

二、解决思路

在后台生成UUID和验证码返回到前台,并将UUID作为key,验证码内容作为value存入redis,设置过期时间为一分钟,每次进行登录操作首先校验redis中的UUID是否存在,不存在则返回验证码过期

三、相关技术

在pom文件中加入hutool工具栏

		<dependency>
            <groupId>cn.hutool</groupId>
            <artifactId>hutool-all</artifactId>
            <version>5.6.1</version>
        </dependency>

四、包结构

在这里插入图片描述

五、代码块

1.数据库设计
在这里插入图片描述

2.entity

/**
 * @Date 2021-08-26 17:37:45
 * @Created by admin
 * @ClassName 用户信息实体类
 */
@Data
public class SysUser  implements Serializable {

    private static final long serialVersionUID = 1L;

    private Integer id;

    private String loginName; //登录账号

    private String password; //登录密码

    private String userName; //用户姓名

}

3.controller

@RestController
@RequestMapping("/sysUser")
public class SysUserController {

    @Autowired
    private SysUserService sysUserService;

    @GetMapping("/uuid")
    public Result uuid() {
        return sysUserService.uuid();
    }

    @PostMapping("/login")
    public Result login(@RequestBody Map<String, String> params) {
        return sysUserService.login(params);
    }

}

4.dao

@Mapper
public interface SysUserDao {

    SysUser login(@Param("loginName") String loginName);

}

5.service

public interface SysUserService {

    Result uuid();

    Result login(Map<String, String> params);

}
@Service
public class SysUserServiceImpl implements SysUserService {

    @Autowired
    private SysUserDao sysUserDao;

    @Autowired
    private StringRedisTemplate redisTemplate;

    @Override
    public Result uuid() {
        Map<String, Object> result = new HashMap<>();
        //生成uuid
        String uuid = UUID.randomUUID().toString().replaceAll("-", "");
        //hutool生成验证码
        CircleCaptcha captcha = CaptchaUtil.createCircleCaptcha(200, 45, 4, 10);
        result.put("uuid", uuid);
        //获取验证码的base64
        result.put("checkImg", captcha.getImageBase64Data());
        //获取验证码内容
        String code = captcha.getCode();
        redisTemplate.opsForValue().set(uuid, code, 60, TimeUnit.SECONDS);
        return Result.success("获取成功", result);
    }

    @Override
    public Result login(Map<String, String> params) {
        //校验验证码
        String uuid = params.get("uuid");
        Boolean hasKey = redisTemplate.hasKey(uuid);
        //判断key是否存在,不存在返回失效
        if (hasKey == null || !hasKey) return Result.error("验证码失效,请刷新验证码");
        //验证内容是否相同
        String checkData = redisTemplate.opsForValue().get(uuid);
        String checkCode = params.getOrDefault("checkCode", "");
        if (!StringUtils.equals(checkData, checkCode)) return Result.error("验证码错误");

        //校验用户名密码
        if (!params.containsKey("loginName")) return Result.error("请输入用户名!!!");
        if (!params.containsKey("password")) return Result.error("请输入密码!!!");
        String loginName = params.get("loginName");
        if (StringUtils.isBlank(loginName)) return Result.error("用户名为空,请输入用户名!!!");
        String password = params.get("password");
        if (StringUtils.isBlank(password)) return Result.error("密码为空,请输入密码!!!");
        SysUser user = sysUserDao.login(loginName);
        if (ObjectUtils.isEmpty(user)) return Result.error("用户不存在!!!");
        // 前台传入MD5加盐过的代码在这个地方做截取操作
        password = password.substring(16, 48);
        if (!StringUtils.equals(password, user.getPassword())) return Result.error("密码错误!!!");
        return Result.success("登录成功");
    }
}

6.mappe

<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE mapper PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN" "http://mybatis.org/dtd/mybatis-3-mapper.dtd" >
<mapper namespace="com.project.base.user.dao.SysUserDao">

    <select id="login" resultType="com.project.base.user.entity.SysUser">
        SELECT login_name, password
        FROM `sys_user`
        WHERE login_name = #{loginName}
    </select>

</mapper>

7.登录页面

<!DOCTYPE html>
<html lang="zh">
<head>
    <meta charset="UTF-8">
    <title>用户登录</title>
    <script src="https://cdn.bootcdn.net/ajax/libs/jquery/3.6.0/jquery.min.js"></script>
    <script src="http://pajhome.org.uk/crypt/md5/2.2/md5-min.js"></script>
</head>
<body>
<div>
    <div>
        <label for="loginName">
            用户名:<input id="loginName" type="text">
        </label>
        <label for="password">
            密码:<input id="password" type="text">
        </label>
    </div>
    <div>
        <label for="checkCode">
            验证码:<input id="checkCode" type="text">
        </label>
        <img id="checkImg" src="" alt="" style="width: 100px;height: 30px">
    </div>
    <button id="loginBtn">登录</button>
    <div>
        <span id="info"></span>
        <span id="result"></span>
    </div>
</div>
</body>
<script>
    $(function () {
        getCheck();
        //验证码图片点击时间,点击重新请求
        $('#checkImg').click(function () {
            getCheck();
        });

        function getCheck() {
            $.ajax({
                url: '/sysUser/uuid',
                type: 'GET',
                async: false,
                success: (res) => {
                    const data = res.data;
                    sessionStorage.setItem('uuid', data.uuid);
                    $('#checkImg').attr('src', data.checkImg);
                }
            });
        }

        $('#loginBtn').click(function () {
            //密码在这个地方进行加盐操作
            //加盐规则为用户名的MD5前16位+密码的MD5+时间戳
            const password = hex_md5($('#loginName').val()).substring(0, 16) + hex_md5($('#password').val()) + new Date().getTime();
            const data = {};
            data.loginName = $('#loginName').val();
            data.password = password;
            data.checkCode = $('#checkCode').val();
            data.uuid =  sessionStorage.getItem('uuid');
            $.ajax({
                url: '/sysUser/login',
                type: 'POST',
                data: JSON.stringify(data),
                dataType: 'JSON',
                contentType: 'application/json',
                async: false,
                success: (res) => {
                    $('#info').html('<p>账号:' + $('#loginName').val() + '</p>' +
                        '<p>密码:' + password + '</p>');
                    $('#result').text(res.msg);
                }
            });
        });
    });
</script>
</html>

8.工具类

@Data
public class Result {

    private Integer code;

    private String msg;

    private Object data;

    public Result(Integer code, String msg) {
        this.code = code;
        this.msg = msg;
    }

    public Result(Integer code, String msg, Object data) {
        this.code = code;
        this.msg = msg;
        this.data = data;
    }

    public static Result success() {
        return new Result(200, "SUCCESS");
    }

    public static Result success(String msg) {
        return new Result(200, msg);
    }

    public static Result success(String msg, Object data) {
        return new Result(200, msg, data);
    }

    public static Result error() {
        return new Result(500, "ERROR");
    }

    public static Result error(String msg) {
        return new Result(500, msg);
    }

    public static Result error(String msg, Object data) {
        return new Result(500, msg, data);
    }

    public static Result other(int code, String msg, Object data) {
        return new Result(code, msg, data);
    }

    public static Result other(int code, String msg) {
        return new Result(code, msg);
    }

}

六、测试结果

在这里插入图片描述
在这里插入图片描述

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

SpringBoot 用户登录(二)登录增加验证码 的相关文章

随机推荐

  • WebSocket协议深度解析

    WebSocket协议深度解析 1 WebSocket简介 WebSocket相比于Http协议 它有如下几个优点 支持双向通信 更灵活 更高效 可扩展性更好 支持双向通信 实时性更强 更好的二进制支持 较少的控制开销 连接创建后 ws客户
  • NER相关技术

    实体词典匹配 优点 缺点 模型原理 优点 缺点 模型输入 模型输出 实体词典匹配 模型预测两路结果是怎么合并输出的 目前我们采用训练好的CRF权重网络作为打分器 来对实体词典匹配 模型预测两路输出的NER路径进行打分 在词典匹配无结果或是其
  • 随机生成六位不重复数值

    在 Core JAVA 中有个随机生成六位不重复数值的算法 大二用过一次 今天在写 Algorithms 的练习题遇到类似的问题 特贴出 1 随机生成六位不重复的数字 2 private static int generate6BitInt
  • Mybatis的四种分页方式详解

    LIMIT关键字 mapper代码 select from tb user limit pageNo pageSize 业务层直接调用 public List findByPageInfo PageInfo info return user
  • 关于微信小程序在部分PC设备无法打开的问题

    目前为止微信小程序PC端仍处于灰度测试阶段 部分设备无法打开微信小程序 这个问题在启用分包能力后尤为明显 由于我们不能去控制用户通过PC端访问小程序的行为 仍需对PC端兼容性进行测试 下面我们来介绍测试方式 一 安装微信客户端大于3 4 5
  • 【LeetCode75】第五十四题 咒语和药水的成功对数

    目录 题目 示例 分析 代码 题目 示例 分析 题目给我们两个数组 要我们找出第一个数组中每个元素能和另一个数组的元素匹配的数量 匹配的条件是乘积大于特定的值 那么要乘积大于某个值 就需要乘数越大越好 我们可以把表示药水的数组升序排序 接着
  • aircrack-ng 介绍、功能测试及部分源码分析

    aircrack ng 介绍 功能测试及部分源码分析 实验目的 1 理清aircrack ng的总体设计框架 包括各模块的功能与联系 2 核心模块的实现原理 aircrack ng aireplay ng airodump ng 实验要求
  • C++中按引用传递参数

    C 中按引用传递参数 实参通常是通过值传递给函数的 这意味着形参接收的只是发送给它们的值的副本 它们存储在函数的本地内存中 对形参值进行的任何更改都不会影响原始实参的值 然而 有时候可能会希望一个函数能够改变正在调用中的函数 即调用它的函数
  • linux中的命令 参数 对象,Linux 系统命令、命令参数及命令对象之间,普遍应该使用()间隔? (5.0分)...

    对于实用新型和外观设计专利申请 我国专利法规定实行 是自然界的雷云直接对地面物体 建筑物 放电 它的破坏作用十分大 在标杆管理最佳企业管理实践的阶段 企业只有向同行业标杆企业学习最佳做法 才能提高企业竞争力 经济订购批量 外压容器设计采用的
  • Pytorch版本的BERT使用学习笔记

    一 Google BERT BERT地址 https github com google research bert pytorch版本的BERT https github com huggingface pytorch pretraine
  • 软件设计师---数据结构下

    数据结构下 静态查找 顺序查找 平均查找长度 折半查找 二分查找 折半查找补充 平均查找长度 真题 动态查找 哈希表 哈希表函数构造 哈希表解决冲突 另外一种处理冲突的方法 二次探测在散列 另外一种处理冲突的方法 链地址法 哈希表装填因子
  • spring底层核心原理解析

    目录 一 Spring如何创建一个对象 二 Bean的创建生命周期 三 推断构造方法 四 Spring的构造方法设计 五 利用cglib进行Aop的流程 六 spring判断对象要不要进行aop 一 Spring如何创建一个对象 Annot
  • 阿里云轻量应用服务器和云服务器ECS区别(终于懂了)

    阿里云服务器ECS和轻量应用服务器有什么区别 云服务器ECS是明星级云服务器 轻量应用服务器可以理解为简化版的云服务器ECS 轻量适用于单机应用 云服务器ECS适用于集群类高可用高容灾应用 阿里云百科来详细说下阿里云轻量应用服务器和云服务器
  • 腾讯云服务器ubuntu18.04搭建FastDFS文件服务器

    腾讯云服务器ubuntu18 04搭建FastDFS文件服务器 FastDFS简介 FastDFS是用c语言编写的一款开源的分布式文件系统 FastDFS为互联网量身定制 充分考虑了冗余备份 负载均衡 线性扩容等机制 并注重高可用 高性能等
  • 华为OD机试 - 消消乐游戏(Java)

    题目描述 游戏规则 输入一个只包含英文字母的字符串 字符串中的两个字母如果相邻且相同 就可以消除 在字符串上反复执行消除的动作 直到无法继续消除为止 此时游戏结束 输出最终得到的字符串长度 输入描述 输入原始字符串 str 只能包含大小写英
  • 2022西山居seed游戏开发训练营笔试复盘

    1 c基础 char arr1 a b c b char arr2 abcd int arr3 10 0 arr1和arr2的区别 cout lt lt sizeof arr1 lt lt endl cout lt lt sizeof ar
  • gcc 选项

    1 c选项 gcc命令后直接跟源文件会对源文件进行预处理 编译 链接生成默认名为a out的可执行文件 而 c选项会处理到编译环节终止 生成一个目标文件 默认名为filename o 它必须再经过链接才最终生成可执行文件 2 g选项 创建符
  • scss、less

    SCSS 是 Sass 3 引入新的语法 是Sassy CSS的简写 是CSS3语法的超集 其语法完全兼容 CSS3 并且继承了 Sass 的强大功能 可以简单理解为scss是sass的一个升级版本 完全兼容sass之前的功能 又有了些新增
  • 吃鸡服务器维护7月5号,绝地求生7月5日更新到几点好?更新进不去怎么办?

    绝地求生7月5日更新内容 绝地求生7月5日更新到几点好 更新进不去怎么办 在绝地求生大逃杀中 为了让大家有个更好的游戏体验环境 绝地求生将于7月5日对游戏进行停机更新 本次更新到几点 很多玩家都不知道 下面就和小编一起去看看 绝地求生正式版
  • SpringBoot 用户登录(二)登录增加验证码

    一 需求分析 SpringBoot 用户登录 一 基础登录 在登录的基础上加上验证码验证 验证码过期时间为一分钟 二 解决思路 在后台生成UUID和验证码返回到前台 并将UUID作为key 验证码内容作为value存入redis 设置过期时