springcloud微服务基于redis集群的单点登录

Easter79
• 阅读 656

springcloud微服务基于redis集群的单点登录

yls
2019-9-23


简介

本文介绍微服务架构中如何实现单点登录功能
创建三个服务:

  1. 操作redis集群的服务,用于多个服务之间共享数据
  2. 统一认证中心服务,用于整个系统的统一登录认证
  3. 服务消费者,用于测试单点登录

大体思路:每个服务都设置一个拦截器检查cookie中是否有token,若有token,则放行,若没有token,重定向到统一认证中心服务进行登录,登录成功后返回到被拦截的服务。

搭建redis集群服务

搭建redis集群参考文档

搭建统一认证中心

  • 主函数添加注解

    /**

    • 单点登录既要注册到服务注册中心,又要向redis服务系统获取鼓舞
    • 所以要添加 @EnableDiscoveryClient @EnableEurekaClient 两个注解

    */

    @EnableDiscoveryClient @EnableEurekaClient @EnableFeignClients @MapperScan(basePackages = "com.example.itokenservicesso.mapper") @SpringBootApplication public class ItokenServiceSsoApplication {

    public static void main(String[] args) {
        SpringApplication.run(ItokenServiceSsoApplication.class, args);
    }
    

    }

  • 消费redis服务和熔断器

    @FeignClient(value = "itoken-service-redis", fallback = RedisServiceFallBack.class) public interface RedisService {

    @PostMapping(value = "put")
    public String put(@RequestParam(value = "key") String key, @RequestParam(value = "value") String value, @RequestParam(value = "seconds") long seconds);
    
    @GetMapping(value = "get")
    public String get(@RequestParam(value = "key") String key);
    

    }

    @Component public class RedisServiceFallBack implements RedisService { @Override public String put(String key, String value, long seconds) { return FallBack.badGateWay(); } @Override public String get(String key) { return FallBack.badGateWay(); } }

    public class FallBack {

    public static String badGateWay(){
        try {
            return JsonUtil.objectToString(ResultUtil.error(502,"内部错误"));
        } catch (JsonProcessingException e) {
            e.printStackTrace();
        }
        return null;
    }
    

    }

  • 登录服务

    @Service public class LoginServiceImpl implements LoginService {

    @Autowired
    private UserMapper userMapper;
    
    @Autowired
    private RedisService redisService;
    
    @Override
    public User login(String loginCode, String plantPassword) {
        //从缓存中获取登录用户的数据
        String json = redisService.get(loginCode);
    
        User user = null;
        //如果缓存中没有数据,从数据库取数据
        if (json == null) {
            user = userMapper.selectAll(loginCode);
            String passwordMd5 = DigestUtils.md5DigestAsHex(plantPassword.getBytes());
            if (user != null && passwordMd5.equals(user.getPassword())) {
                //登录成功,刷新缓存
                try {
                    redisService.put(loginCode, JsonUtil.objectToString(user), 60 * 60 * 24);
                } catch (JsonProcessingException e) {
                    e.printStackTrace();
                }
                return user;
            } else {
                return null;
            }
        }
        //如果缓存中有数据
        else {
            try {
                user = JsonUtil.stringToObject(json, User.class);
            } catch (IOException e) {
                e.printStackTrace();
            }
        }
        return user;
    }
    

    }

  • contoller层,处理登录业务和登录跳转

    • 登录业务

          /**
          * 登录业务
          *
          * @param loginCode
          * @param password
          * @return
          */
          @PostMapping("login")
          public String login(String loginCode,
                              String password,
                              @RequestParam(required = false) String url,
                              HttpServletRequest request,
                              HttpServletResponse response,
                              RedirectAttributes redirectAttributes) {
              User user = loginService.login(loginCode, password);
              //登录成功
              if (user != null) {
      
                  String token = UUID.randomUUID().toString();
                  //将token放入缓存
                  String result = redisService.put(token, loginCode, 60 * 60 * 24);
                  //如果redisService没有熔断,也就是返回ok,才能执行
                  if (result != null && result.equals("ok")) {
                      CookieUtil.setCookie(response, "token", token, 60 * 60 * 24);
                      if (url != null && !url.trim().equals(""))
                          return "redirect:" + url;
                  }
                  //熔断后返回错误提示
                  else {
                      redirectAttributes.addFlashAttribute("message", "服务器异常");
                  }
      
              }
              //登录失败
              else {
                  redirectAttributes.addFlashAttribute("message", "用户名或密码错误");
              }
              return "redirect:/login";
          }
      
    • 登录跳转

      @Autowired
      private LoginService loginService;
      
      @Autowired
      private RedisService redisService;
      
      /**
      * 跳转登录页
      */
      @GetMapping("login")
      public String login(HttpServletRequest request,
                          Model model,
                          @RequestParam(required = false) String url
      ) {
          String token = CookieUtil.getCookie(request, "token");
          //token不为空可能已登录,从redis获取账号
          if (token != null && token.trim().length() != 0) {
              String loginCode = redisService.get(token);
              //如果账号不为空,从redis获取该账号的个人信息
              if (loginCode != null && loginCode.trim().length() != 0) {
                  String json = redisService.get(loginCode);
                  if (json != null && json.trim().length() != 0) {
                      try {
                          User user = JsonUtil.stringToObject(json, User.class);
      
                          //已登录
                          if (user != null) {
                              if (url != null && url.trim().length() != 0) {
                                  return "redirect:" + url;
                              }
                          }
                          //将登录信息传到登录页
                          model.addAttribute("user", user);
      
                      } catch (IOException e) {
                          e.printStackTrace();
                      }
      
                  }
              }
          }
          return "login";
      }
      
  • 搭建服务消费者:添加一个拦截器,判断token是否为空

    • 拦截器

      public class WebAdminInterceptor implements HandlerInterceptor {

      @Autowired
      private RedisService redisService;
      
      @Override
      public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
          String token = CookieUtil.getCookie(request, "token");
      
          //token为空,一定没有登录
          if (token == null || token.isEmpty()) {
              response.sendRedirect("http://localhost:8503/login?url=http://localhost:8601/login");
              return false;
          }
          return true;
      }
      
      @Override
      public void postHandle(HttpServletRequest request, HttpServletResponse response, Object handler, ModelAndView modelAndView) throws Exception {
      
          HttpSession session = request.getSession();
          User user = (User) session.getAttribute("user");
      
          //已登陆状态
          if (user != null) {
              if (modelAndView != null) {
                  modelAndView.addObject("user", user);
      
              }
          }
          //未登录状态
          else {
              String token = CookieUtil.getCookie(request, "token");
              if (token != null && !token.isEmpty()) {
                  String loginCode = redisService.get(token);
      
                  if (loginCode != null && !loginCode.isEmpty()) {
                      String json = redisService.get(loginCode);
                      if (json != null && !json.isEmpty()) {
                          //已登录状态,创建局部会话
                          user = JsonUtil.stringToObject(json, User.class);
                          if (modelAndView != null) {
                              modelAndView.addObject("user", user);
                          }
                          request.getSession().setAttribute("user", user);
                      }
                  }
              }
          }
      
          //二次确认是否有用户信息
          if (user == null) {
              response.sendRedirect("http://localhost:8503/login?url=http://localhost:8601/login");
      
          }
      
      }
      
      @Override
      public void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) throws Exception {
      
      }
      

      }

    • 配置拦截器

      @Configuration public class WebAdminInterceptorConfig implements WebMvcConfigurer {

      //将拦截器设置为Bean,在拦截其中才能使用@AutoWired注解自动注入
      @Bean
      WebAdminInterceptor webAdminInterceptor() {
          return new WebAdminInterceptor();
      }
      
      @Override
      public void addInterceptors(InterceptorRegistry registry) {
          registry.addInterceptor(webAdminInterceptor())
                  .addPathPatterns("/**")
                  .excludePathPatterns("/static");
      }
      

      }

  • 任意写一个接口,触发拦截器进行测试

    @RequestMapping(value = {"/login"}) public String index(){ return "index"; }

点赞
收藏
评论区
推荐文章
blmius blmius
2年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Jacquelyn38 Jacquelyn38
2年前
2020年前端实用代码段,为你的工作保驾护航
有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
Stella981 Stella981
2年前
KVM调整cpu和内存
一.修改kvm虚拟机的配置1、virsheditcentos7找到“memory”和“vcpu”标签,将<namecentos7</name<uuid2220a6d1a36a4fbb8523e078b3dfe795</uuid
Stella981 Stella981
2年前
Nginx + lua +[memcached,redis]
精品案例1、Nginxluamemcached,redis实现网站灰度发布2、分库分表/基于Leaf组件实现的全球唯一ID(非UUID)3、Redis独立数据监控,实现订单超时操作/MQ死信操作SelectPollEpollReactor模型4、分布式任务调试Quartz应用
Stella981 Stella981
2年前
Android So动态加载 优雅实现与原理分析
背景:漫品Android客户端集成适配转换功能(基于目标识别(So库35M)和人脸识别库(5M)),导致apk体积50M左右,为优化客户端体验,决定实现So文件动态加载.!(https://oscimg.oschina.net/oscnet/00d1ff90e4b34869664fef59e3ec3fdd20b.png)点击上方“蓝字”关注我
Stella981 Stella981
2年前
Django中Admin中的一些参数配置
设置在列表中显示的字段,id为django模型默认的主键list_display('id','name','sex','profession','email','qq','phone','status','create_time')设置在列表可编辑字段list_editable
Stella981 Stella981
2年前
Google地球出现“无法连接到登录服务器(错误代码:c00a0194)”解决方法
Google地球出现“无法连接到登录服务器(错误代码:c00a0194)”解决方法参考文章:(1)Google地球出现“无法连接到登录服务器(错误代码:c00a0194)”解决方法(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fwww.codeprj.com%2Fblo
Wesley13 Wesley13
2年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
Python进阶者 Python进阶者
3个月前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这
Easter79
Easter79
Lv1
今生可爱与温柔,每一样都不能少。
文章
2.8k
粉丝
5
获赞
1.2k