servurity 整合jwt用的过滤器

本文介绍了一个基于JWT的用户身份验证过程。主要通过三个功能点来实现:一是判断除登录请求外是否携带了JWT;二是检查JWT的有效性;三是将Redis中存储的JWT与请求头中的JWT进行比对以确保其一致性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

整体思路

 * servurity 整合jwt用的过滤器 
* 功能点1:判断除登录请求外,能否携带了jwt,否:放掉不处理 
* 功能点2:判断携带的jwt是否合法, 否:放掉不处理 
* 功能点3:拿redis的jwt和请求头的jwt做对比 
* 3.1:redis的jwt已经过期 放掉不处理 
* 3.2:在jwt的值对比一下 放掉不处理

功能点1:判断除登录请求外,能否携带了jwt,否:放掉不处理  

功能点2:判断携带的jwt是否合法, 否:放掉不处理   

 

获取jwt的用户 

 

 

拿到redis的哪一行,引号中的jwt要对应前端里面的jwt 

  

 

 

 

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值