同源部署自定义sessionId解析器实现一个浏览器同时登录正常使用

news2024/11/29 22:46:23

前言

         废话不多说,昨天是实现同源部署返回不同cookie,现在是核心,就是一个浏览器同时登录,客户端、运营端同时正常使用。


一、核心实现

         核心实现实际上就是自定义HttpSessionIdResolver处理sessionid解析,上一篇博文已实现,地址:同源部署自定义sessionId解析器设置不同名称cookie

二、实现双登正常使用

         其实就是自定义的HttpSessionIdResolver的MyHttpSessionIdResolver里的一个resolveSessionIds方法修改下,再前端传参配合下。

1.具体代码

代码如下(示例):



import cn.hutool.core.collection.CollUtil;
import cn.hutool.core.util.StrUtil;
import com.easylinkin.security.context.LinkappUserContextProducer;
import lombok.extern.slf4j.Slf4j;
import org.apache.commons.lang3.StringUtils;
import org.springframework.session.web.http.CookieHttpSessionIdResolver;
import org.springframework.session.web.http.DefaultCookieSerializer;
import org.springframework.session.web.http.HttpSessionIdResolver;

import javax.annotation.Resource;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.util.Collections;
import java.util.List;

/**
 * 自定义SessionId解析器
 *
 * @author zhengwen
 */
@Slf4j
//@Service("httpSessionIdResolver")
public class MyHttpSessionIdResolver implements HttpSessionIdResolver {

    @Resource
    private LinkappUserContextProducer linkappUserContextProducer;

    /**
     * CookieName默认名称
     */
    public static final String CookieName = "LINKAPP_SESSION_ID";
    /**
     * sessionIdName
     */
    private String sessionIdName = CookieName;

    /**
     * cookieHttpSessionIdResolver
     */
    private CookieHttpSessionIdResolver cookieHttpSessionIdResolver;

    /**
     * 构造函数
     */
    public MyHttpSessionIdResolver() {
        initCookieHttpSessionIdResolver();
    }

    /**
     * 构造函数
     *
     * @param sessionIdName sessionIdName
     */
    public MyHttpSessionIdResolver(String sessionIdName) {
        this.sessionIdName = sessionIdName;
        initCookieHttpSessionIdResolver();
    }

    /**
     * 初始化cookieHttpSessionIdResolver
     */
    public void initCookieHttpSessionIdResolver() {
        this.cookieHttpSessionIdResolver = new CookieHttpSessionIdResolver();
        DefaultCookieSerializer cookieSerializer = new DefaultCookieSerializer();
        cookieSerializer.setCookieName(this.sessionIdName);
        this.cookieHttpSessionIdResolver.setCookieSerializer(cookieSerializer);
    }


    @Override
    public List<String> resolveSessionIds(HttpServletRequest request) {
        String source = request.getHeader("source");
        if (StringUtils.isNotBlank(source)) {
        	//这个里面的是核心,就是处理双登后,session会话请求接口时处理对应sessionId返回,让可以进行下一个方法setSessionId()
            String reqSessionId = request.getHeader(source);
            return (reqSessionId != null) ? Collections.singletonList(reqSessionId) : Collections.emptyList();
        } else {
            // cookie
            List<String> cookies = cookieHttpSessionIdResolver.resolveSessionIds(request);
            if (CollUtil.isNotEmpty(cookies)) {
                return cookies;
            }
            // header
            String headerValue = request.getHeader(this.sessionIdName);
            if (StrUtil.isNotBlank(headerValue)) {
                return Collections.singletonList(headerValue);
            }
            // request parameter
            String sessionId = request.getParameter(this.sessionIdName);
            return (sessionId != null) ? Collections.singletonList(sessionId) : Collections.emptyList();
        }
    }

    @Override
    public void setSessionId(HttpServletRequest request, HttpServletResponse response, String sessionId) {
        log.info(CookieName + "={}", sessionId);
        String source = request.getHeader("source");
        if (StrUtil.isNotBlank(source)) {
            this.sessionIdName = source;
            initCookieHttpSessionIdResolver();
            response.setHeader(source, sessionId);
        } else {
            response.setHeader(this.sessionIdName, sessionId);
        }
        this.cookieHttpSessionIdResolver.setSessionId(request, response, sessionId);
    }

    @Override
    public void expireSession(HttpServletRequest request, HttpServletResponse response) {
        response.setHeader(this.sessionIdName, "");
        this.cookieHttpSessionIdResolver.setSessionId(request, response, "");
    }
}

         还需要的配合就是,登录接口从response的Header里取到sessionId,然后后面所有的接口请求都需要携带,例如:
在这里插入图片描述
         source是前端固化的终端标识,我们另一个终端的标识就是admin。
         下面的aep:198ced13-f21d-4ad5-b80b-edf09e983361就是从登录接口返回的response的header里获取的(同样是key代表返回的终端标识,值就是sessionId)
         这个sessionId其实也没有什么好神秘的,也就是跟cookie值是base64加密解密关系。
在这里插入图片描述
         后面其实可以增加sessionId、cookie、终端,3个维度校验,验证传参与终端一致。

总结

  • cookie、session会话关系要清楚理解(理解不清这一切不可为)
  • security安全机制还是很强悍的
             好,就写到这里希望可以帮到大家,uping

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/572283.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

VMWare ESXI6.7创建虚拟机

VMware ESXi&#xff1a;专门构建的裸机 管理程序 首先开启ESXI主机 登录ESXI 打开浏览器输入物理机ip&#xff0c;输入账号密码进行登录 创建虚拟机 选择创建类型 创建RedHat7.6 选择存储类型和数据存储 仅一个存储&#xff0c;直接点下一页即可 配置虚拟机硬件和虚拟机附…

商场里的导购图怎么制作?在商场内怎么导航?

在商场内怎么导航&#xff1f;很多顾客在逛商场的时候会先看商场的导览图&#xff0c;寻找自己心仪品牌的位置。有的商场导览图上会标注商铺号&#xff0c;在几层的几号铺位&#xff0c;然后按照品牌对应的编号去找店&#xff0c;方便、快捷&#xff0c;不然真的很容易迷路。 …

Android系统原理性问题分析 - 单路情况下的C/S模型

声明 在Android系统中经常会遇到一些系统原理性的问题&#xff0c;在此专栏中集中来讨论下。Android系统中很多地方都采用了I/O多路复用的机制&#xff0c;为了引出I/O多路复用机制&#xff0c;先来分析多路并发情况下的C/S模型。此篇参考一些博客和书籍&#xff0c;代码基于A…

float浮点/double双精度浮点和二进制的相互转换,小白也能看明白!

二进制文件包含了太多的数据&#xff0c;如何看懂二进制文件&#xff0c;决定于基础。 文章目录 前言1、重点知识1.1何为二进制文件1.2浮点和双精度的浮点如何生成二进制1.2.1 float和double的基础知识1.2.2 IEEE754约束的重点1.2.3 浮点是如何表示二进制 1.3 例子说明 双精度d…

The Open Graph protocol(开放图谱协议)的介绍及应用

介绍 Open Graph 协议使任何网页都可以成为社交中的丰富对象。例如&#xff0c;用于 Facebook 以允许任何网页具有与 Facebook 上任何其他对象相同的功能。 以下是把链接分享到钉钉&#xff0c;钉钉识别后显示的效果&#xff1a; 基本元数据 要将网页变成图形对象&#xff0…

【如何在三个月时间里,从零基础小白变身为专业的数据分析师?】

如何在三个月时间里&#xff0c;从零基础小白变身为专业的数据分析师&#xff1f; 随着数字经济、大数据时代的发展&#xff0c;数据已然成为当下时代最重要的盈利资源&#xff0c;让企业在做决策和计划方案时更有针对性和依据&#xff0c;能提前预测市场发展方向&#xff0c;做…

【C++学习】异常

&#x1f431;作者&#xff1a;一只大喵咪1201 &#x1f431;专栏&#xff1a;《C学习》 &#x1f525;格言&#xff1a;你只管努力&#xff0c;剩下的交给时间&#xff01; 异常 &#x1f96e;异常&#x1f362;自定义异常体系&#x1f362;C标准库的异常体系&#x1f362;异…

Linux 开机过程

参考链接 Linux引导过程 Linux 系统的运行级别 Linux 系统总共有设置了 7 种运行级别。分别是&#xff1a; 0 级&#xff1a;关机&#xff1b;1 级&#xff1a;单用户模式&#xff1b;2 级&#xff1a;无网络的多用户模式&#xff1b;3 级&#xff1a;多用户模式&#xff0…

EasyDSS调用录像回看接口出现报错“请先合成mp4”,是什么原因?

EasyDSS支持一站式的上传、转码、直播、回放、嵌入、分享功能&#xff0c;具有多屏播放、自由组合、接口丰富等特点。平台可以为用户提供专业、稳定的直播推流、转码、分发和播放服务&#xff0c;全面满足超低延迟、超高画质、超大并发访问量的要求。 有用户反馈&#xff0c;在…

内网搭建 SFTP 服务器

文章目录 1. 搭建SFTP服务器1.1 下载 freesshd服务器软件1.3 启动SFTP服务1.4 添加用户1.5 保存所有配置 2 安装SFTP客户端FileZilla测试2.1 配置一个本地SFTP站点2.2 内网连接测试成功 3 使用cpolar内网穿透3.1 创建SFTP隧道3.2 查看在线隧道列表 4. 使用SFTP客户端&#xff0…

Spring Security 6.x 系列【44】微服务篇之统一身份认证实现方案

有道无术,术尚可求,有术无道,止于术。 本系列Spring Boot 版本 3.0.4 本系列Spring Security 版本 6.0.2 源码地址:https://gitee.com/pearl-organization/study-spring-security-demo 文章目录 1. 单体架构2. 微服务架构2.1 概述2.2 统一身份认证3. 认证方式3.1 JWT3.2 …

【TI毫米波雷达笔记】IWR6843AOPEVM-G+DCA1000EVM的mmWave Studio数据读取、配置及避坑

【TI毫米波雷达笔记】IWR6843AOPEVM-GDCA1000EVM的mmWave Studio数据读取、配置及避坑 硬件方面连接好以后 就可以打开mmWave Studio了 配置 如果硬件配置成功 则可以通过mmWave Studio的Output看到配置信息 按照如图步骤 在radar api里面一步步来操作 其中 RS232选择波特率…

细节有惊喜!详解Web自动化框架UI自动截图与画面回放实现!

目录 前言&#xff1a; Web自动化测试框架基本结构及原理 UI自动截图实现方法 基于Selenium截图实现UI自动截图的过程如下&#xff1a; 基于Selenium截图的代码实现如下&#xff1a; 基于爬虫截图实现UI自动截图的流程如下&#xff1a; 基于爬虫截图的代码实现如下&#…

springboot+vue4S店车辆管理系统(java项目源码+文档)

风定落花生&#xff0c;歌声逐流水&#xff0c;大家好我是风歌&#xff0c;混迹在java圈的辛苦码农。今天要和大家聊的是一款基于springboot的4S店车辆管理系统。项目源码以及部署相关请联系风歌&#xff0c;文末附上联系信息 。 &#x1f495;&#x1f495;作者&#xff1a;风…

【评测】真我Realme GT Neo5手机性能评测

转载请注明出处&#xff1a;小锋学长生活大爆炸[xfxuezhang.cn] 目录 购买记录 鲁大师评测 安兔兔评测 个人使用感受 优点 几个明显的体验感不好的点 大图、多图预警&#xff01; 配置说明&#xff1a; 运行内存&#xff1a;12GB存储容量&#xff1a;256GB充电功率&#…

4.spring总结

文章目录 一、spring总结1、Spring三级缓存解决什么问题&#xff1f;2、Spring支持的几种bean的作用域&#xff1f;3、pring bean是否是线程安全&#xff1f;4、*Spring框架中bean的生命周期*&#xff1f;5、哪些是重要的bean生命周期方法&#xff1f;你能重载它们吗&#xff1…

《微服务实战》 第二十三章 Redis RDB AOF

前言 Redis 提供了两种持久化机制&#xff1a;第一种是 RDB&#xff0c;又称快照&#xff08;snapshot&#xff09;模式&#xff0c;第二种是 AOF 日志&#xff0c;也就追加模式。 1、RDB RDB 即快照模式&#xff0c;它是 Redis 默认的数据持久化方式&#xff0c;它会将数据…

【Flutter 工程】004-代码生成:functional_widget

【Flutter 工程】004-代码生成&#xff1a;functional_widget 文章目录 【Flutter 工程】004-代码生成&#xff1a;functional_widget一、概述1、Flutter 开发痛点2、functional_widget 函数小部件3、主页 二、基本使用1、安装 functional_widget2、传统写法3、运行结果4、代码…

App Inventor 2 连接打印机(Printer),自定义打印的实现

本教程主要分享App Inventor 2连接网络打印机进行自定义打印的思路及方法&#xff0c;这里只进行思路的讲解及关键步骤的效果演示&#xff0c;细节需自行完善。主要用到社交应用组件中的信息分享器组件。 打印App示意图 连接打印机教程&#xff08;难度系数&#xff1a;★★&a…

值得尝试的Voyager Linux,没有Snap,出色的定制

一直以来我都不喜欢 Ubuntu GNOME 的默认外观&#xff0c;而且对Ubuntu强制使用Snap应用不是很喜欢&#xff0c;之前我用的是Ubuntu MATE这个发行版&#xff0c;直到我听说了Voyager Linux。今天特意安装试用了一下Voyager Linux 23.04&#xff0c;有几点功能我很喜欢&#xff…