Redis妙用之存儲(chǔ)用戶token問(wèn)題
Redis 存儲(chǔ)用戶token
在設(shè)計(jì)類(lèi)似電商的系統(tǒng)時(shí),一個(gè)常見(jiàn)的需求是每個(gè)頁(yè)面都需要攜帶登錄用戶信息。
常見(jiàn)的解決方法有兩種:
- 使用cookie保存
- 使用JWT保存
但如果系統(tǒng)中使用了Redis緩存,那么還可以有第三種解決方案–將用戶token緩存在Redis中。
登陸時(shí)生成一個(gè)token存入Redis
//生成一個(gè)token對(duì)象,保存在redis中 redisTemplate.opsForHash().put("token","user",user);
在每個(gè)頁(yè)面生成時(shí),提供token
//以JSON字符串形式返回token @RequestMapping(value = "/getToken",method = RequestMethod.GET) @ResponseBody public User getToken(){ ? ? User user = (User) redisTemplate.opsForHash().get("token", "user"); ? ? return user; }
//發(fā)送ajax請(qǐng)求,獲取token function get_token(){ ? ? $.ajax({ ? ? ? ? url:"getToken", ? ? ? ? type:"GET", ? ? ? ? dataType:"JSON", ? ? ? ? success:function(result){ ? ? ? ? ? ? //將返回的用戶信息保存在token中 ? ? ? ? ? ? var token = result; ? ? ? ? ? ? //打印登錄用戶 ? ? ? ? ? ? console.log(token); ? ? ? ? ? ? //打印登錄用戶的id ? ? ? ? ? ? console.log(token.id); ? ? ? ? ? ? document.getElementById('username').innerText = "用戶名:"+token.username; ? ? ? ? } ? ? }); }
注銷(xiāo)時(shí),刪除token
//注銷(xiāo) @RequestMapping("/logout") public String logout(){ ? ? redisTemplate.opsForHash().delete("token","user"); ? ? return "/login"; }
Redis 處理token問(wèn)題
java—基于redis處理token
首先明確token:token是用來(lái)登錄后進(jìn)行前后端交互用戶信息的一種處理方式,主要有兩種方式,一種是基于session進(jìn)行存儲(chǔ),一種是基于redis存儲(chǔ),本文只討論基于redis做用戶信息處理。
用戶登錄之后的每次信息交互,如果需要傳遞用戶信息,尤其是用戶id之類(lèi)的,每次都去查詢數(shù)據(jù)庫(kù)顯然是不明智的,我們可以在登錄后在redis創(chuàng)建一個(gè)空間用來(lái)保存用戶信息,之后每次需要用戶信息的時(shí)候我們就從redis中取用。
首先創(chuàng)建RedisUtil
@Component public class RedisUtil { ? ? @Autowired ? ? private RedisTemplate redisTemplate; ? //key-value是對(duì)象的 ? ? //判斷是否存在key ? ? public boolean hasKey(String key) { ? ? ? ? return redisTemplate.hasKey(key); ? ? } ? ? //從redis中獲取值 ? ? public Object get(String key) { ? ? ? ? return redisTemplate.opsForValue().get(key); ? ? } ? ? //向redis插入值 ? ? public boolean set(final String key, Object value) { ? ? ? ? boolean result = false; ? ? ? ? try { ? ? ? ? ? ? redisTemplate.opsForValue().set(key, value); ? ? ? ? ? ? result = true; ? ? ? ? } catch (Exception e) { ? ? ? ? ? ? e.printStackTrace(); ? ? ? ? } ? ? ? ? return result; ? ? } ? ? //向redis插入值帶過(guò)期時(shí)間 單位:分鐘 ? ? public boolean set(final String key, Object value, long time) { ? ? ? ? boolean result = false; ? ? ? ? try { ? ? ? ? ? ? redisTemplate.opsForValue().set(key, value, time, TimeUnit.MINUTES); ? ? ? ? ? ? result = true; ? ? ? ? } catch (Exception e) { ? ? ? ? ? ? e.printStackTrace(); ? ? ? ? } ? ? ? ? return result; ? ? } ? ? //redis刪除值 ? ? public boolean del(final String key) { ? ? ? ? return redisTemplate.delete(key); ? ? } ? ? //批量刪除某個(gè)字段開(kāi)始的key ? ? public long batchDel(String key) { ? ? ? ? Set<String> set = redisTemplate.keys(key + "*"); ? ? ? ? return redisTemplate.delete(set); ? ? } }
創(chuàng)建RedisUtil之后就是向redis中存值,此時(shí)需要注意,我們的key是需要提前和前端商量好,用哪一個(gè)字段名,當(dāng)前端請(qǐng)求時(shí)要將key放在header中傳遞過(guò)來(lái),值是第一次登陸后經(jīng)過(guò)加密處理返回給前端的,而我們拿到header信息后就需要先解密value,將value作為key去拿用戶信息。
@Component public class UserUtil { ? ? @Autowired ? ? private RedisUtil redisUtil; ? ? @Autowired ? ? private HttpServletRequest request; ? ? /** ? ? ?* 后臺(tái)管理的登錄id ? ? ?* ? ? ?* @return ? ? ?*/ ? ? public JsonResult getUser() { ? ? ? ? String header = request.getHeader("#與前端約定的統(tǒng)一字段#"); ? ? ? ? //解密 ? ? ? ? String decrypt = DESUtil.decrypt(header); ? ? ? ? if (!redisUtil.hasKey(decrypt))return JsonResult.error("未登錄"); ? ? ? ? User user = null; ? ? ? ? try { ? ? ? ? ? ? user = (User) redisUtil.get(decrypt); ? ? ? ? } catch (Exception e) { ? ? ? ? ? ? e.printStackTrace(); ? ? ? ? } ? ? ? ? if (decrypt == null) return JsonResult.error("權(quán)限不足"); ? ? ? ? return JsonResult.success(user); ? ? } }
當(dāng)我們需要取用時(shí)
?? ??? ?JsonResult jsonResult = userUtil.getUser(); ? ? ? ? if (jsonResult.getCode() != 1) return jsonResult; ? ? ? ? //強(qiáng)轉(zhuǎn)成對(duì)象。此處不用擔(dān)心強(qiáng)轉(zhuǎn)失敗,因?yàn)榇嫒氲臅r(shí)候就是對(duì)象存儲(chǔ),只不過(guò)為了復(fù)用,存的是object類(lèi)型 ? ? ? ? User user= (User) jsonResult.getData(); ? ? ? ? return JsonResult.success(#service層#); ? ? }
以上就是基于redis的token處理,個(gè)人使用習(xí)慣不一樣,方式可能不同,但是原理大同小異,一般來(lái)說(shuō),用戶信息少的用session存儲(chǔ)就可以,大一點(diǎn)的用redis。
總結(jié)
這些僅為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
redis-cli創(chuàng)建redis集群的實(shí)現(xiàn)
本文主要介紹了redis-cli創(chuàng)建redis集群的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2024-06-06Redis面試必備之緩存設(shè)計(jì)規(guī)范與性能優(yōu)化詳解
你是否在使用Redis時(shí),不清楚Redis應(yīng)該遵循的設(shè)計(jì)規(guī)范而苦惱,你是否在Redis出現(xiàn)性能問(wèn)題時(shí),不知道該如何優(yōu)化而發(fā)愁,快跟隨小編一起學(xué)習(xí)起來(lái)吧2024-03-03解決Redis分布式鎖的誤刪問(wèn)題和原子性問(wèn)題
Redis的分布式鎖是通過(guò)利用Redis的原子操作和特性來(lái)實(shí)現(xiàn)的,為了保證數(shù)據(jù)的一致性和避免沖突,可以使用分布式鎖來(lái)進(jìn)行同步控制,本文給大家介紹了如何解決Redis分布式鎖的誤刪問(wèn)題和原子性問(wèn)題,需要的朋友可以參考下2024-02-02Redis集群服務(wù)器的實(shí)現(xiàn)(圖文步驟)
本文介紹了Redis集群服務(wù)器的優(yōu)勢(shì),為讀者提供了全面的Redis集群服務(wù)器知識(shí)和使用技巧,具有一定的參考價(jià)值,感興趣的可以了解一下2023-09-09關(guān)于在Redis中使用Pipelining加速查詢的問(wèn)題
這篇文章主要介紹了在Redis中使用Pipelining加速查詢,Redis是一個(gè)client-server模式的TCP服務(wù),也被稱(chēng)為Request/Response協(xié)議的實(shí)現(xiàn),本文通過(guò)一個(gè)例子給大家詳細(xì)介紹,感興趣的朋友一起看看吧2022-05-05基于redis實(shí)現(xiàn)的點(diǎn)贊功能設(shè)計(jì)思路詳解
點(diǎn)贊是我們現(xiàn)在經(jīng)常見(jiàn)到的一個(gè)效果,如朋友圈、微博都有點(diǎn)贊的效果,下面這篇文章主要跟大家分享了基于redis實(shí)現(xiàn)的點(diǎn)贊功能設(shè)計(jì)思路的相關(guān)資料,文中介紹的非常詳細(xì),對(duì)大家實(shí)現(xiàn)點(diǎn)贊功能具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起看看吧。2017-05-05