欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 科技 > IT业 > 3. 后端验证前端Token

3. 后端验证前端Token

2025/5/5 13:53:27 来源:https://blog.csdn.net/xjmtxwd24/article/details/145222782  浏览:    关键词:3. 后端验证前端Token

书接上回,后端将token返回给前端,前端存入cookie,每次前端给后端发送请求,后端是如何验证的。

若依是用过滤器来实现对请求的验证,过滤器的简单理解是每次发送请求的时候先发送给过滤器执行逻辑判断以及处理,以及在Controller层处理完成后退出时,过滤器再次介入。

  1. 注册过滤器,SecurityFilter 是Filter的一种特殊形式,内部也可以集成多个Filter。
    在这里插入图片描述
  2. 下面的逻辑比较重要,例如在用户退出登陆时,执行的是
    在这里插入图片描述
    身份验证错误时,执行的是
    在这里插入图片描述
    决定哪些url不进行token验证,哪些必须验证
    在这里插入图片描述
  3. 接着分析Token验证的Filter,通过比对token来验证用户身份,并且记录当前用户信息。这里并没有判断如果token错误抛异常,只要没设置setAuthentication 框架层会进行检测,并报错。
    在这里插入图片描述
  4. 注意,JWT会定期更新token值,也就是说如果我们一直在使用若依系统,系统监测到token快过期,会自动续期。
    在这里插入图片描述
    在这里插入图片描述

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词