基于WebSocket实现二维码的被扫描即失效(VUE+SpringBoot)

基于WebSocket实现二维码的被扫描即失效(VUE+SpringBoot)

算是记录贴,目的是给小程序的webview使用的,因为微信的限制,目前还没全部完成,在浏览器已经可以实现了
下面正文:
后端代码:
1、依赖

		<dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-websocket</artifactId>
        </dependency>

2、配置类

@Configuration
public class WebSocketConfig {

    /**
     * 注入ServerEndpointExporter,
     * 这个bean会自动注册使用了@ServerEndpoint注解声明的Websocket endpoint
     */
    @Bean
    public ServerEndpointExporter serverEndpointExporter() {
        return new ServerEndpointExporter();
    }
}

3、处理层
1、可以把@ServerEndpoint理解成@Controller;
2、权限部分记得要处理好,我这里为了省事,在权限部分直接配置了白名单;

@ServerEndpoint(value = "/websocket/{shopId}")
@Component
public class WebSocketServer {

    private Session session;

    private static CopyOnWriteArraySet<WebSocketServer> webSockets =new CopyOnWriteArraySet<>();
    private static Map<String,Session> sessionPool = new HashMap<>();


    @OnOpen
    public void onOpen(Session session, @PathParam(value="shopId")String shopId) {
        this.session = session;
        webSockets.add(this);
        sessionPool.put(shopId, session);
        System.out.println("【websocket消息】有新的连接,总数为:"+webSockets.size());
    }

    @OnClose
    public void onClose() {
        webSockets.remove(this);
        System.out.println("【websocket消息】连接断开,总数为:"+webSockets.size());
    }

    @OnMessage
    public void onMessage(String message) {
        System.out.println("【websocket消息】收到客户端消息:"+message);
    }

    // 此为广播消息
    public void sendAllMessage(String message) {
        for(WebSocketServer webSocket : webSockets) {
            System.out.println("【websocket消息】广播消息:"+message);
            try {
                webSocket.session.getAsyncRemote().sendText(message);
            } catch (Exception e) {
                e.printStackTrace();
            }
        }
    }

    // 此为单点消息
    public void sendOneMessage(String shopId, String message) {
        Session session = sessionPool.get(shopId);
        if (session != null) {
            try {
                session.getAsyncRemote().sendText(message);
            } catch (Exception e) {
                e.printStackTrace();
            }
        }
    }
}

这样环境算搭建起来了
4、使用
我的业务是这样的,某个页面上的二维码,如果被扫到了,就立马让这个二维码置灰;所以二维码页面打开的时候,就要建立websocket连接,并将二维码的值传到后台,然后等待接收后台的推送,只要接收到了,就立马置灰二维码。

Vue代码:

<template>
  <el-container style="height: 100%">
          <div class="qrcode" ref="qrCodeUrl"></div>
  </el-container>
</template>

<script>
  import QRCode from 'qrcodejs2'
  export default {
    name: "",
    data() {
      return {
        deliveryCode:null,
        qrcode:null,
        websock: null,
      };
    },
    //加载后运行
    created(){
      this.deliveryCode=sessionStorage.getItem('deliveryCode');
      //创建二维码
      if (this.qrcode == null) {
        this.$nextTick(() => {
          this.creatQrCode();
        })
      }
      //初始化webSocket
       this.initWebSocket();
    },

     destroyed() {
       this.websock.close() //离开路由之后断开websocket连接
     },

    methods: {
      creatQrCode() {
        this.qrcode = new QRCode(this.$refs.qrCodeUrl, {
          text: this.deliveryCode,
          width: 250,
          height: 250,
          colorDark: '#000000',
          colorLight: '#ffffff',
          correctLevel: QRCode.CorrectLevel.H
        })
      },

      initWebSocket(){ //初始化weosocket
        if(typeof(WebSocket) === "undefined"){
          alert("您的浏览器不支持socket")
        }else {
          const wsuri = "ws://tms.aupri.cn:8079/websocket/"+this.deliveryCode;
          this.websock = new WebSocket(wsuri);
          this.websock.onmessage = this.websocketonmessage;
          this.websock.onopen = this.websocketonopen;
          this.websock.onerror = this.websocketonerror;
          this.websock.onclose = this.websocketclose;
        }
      },
      websocketonopen(){ //连接建立之后执行send方法发送数据
        console.log("websocket连接成功")
        alert("成功");
      },
      websocketonerror(){//连接建立失败重连
        this.initWebSocket();
      },
      websocketonmessage(e){ //数据接收
        console.log("收到消息:"+e.data);
       //只要接收到消息就置灰二维码(省略...)


      },
      websocketsend(Data){//数据发送
        this.websock.send(Data);
      },
      websocketclose(e){  //关闭
        console.log('websocket断开连接',e);
        alert("失败");
      },     
  }
</script>

扫码的接口:(在扫码成功之后的接口调用,告诉后台这个二维码被我扫到了)

	@Autowired
    private WebSocketServer webSocketServer;
    
	@GetMapping("/scanSuccess/{deliveryCode}")
    public String scanSuccess(@PathVariable("deliveryCode") String deliveryCode){
    	//
    	webSocketServer.sendOneMessage(deliveryCode, "成功");
        return "success";
    }

<think>好的,我现在需要帮助用户了解如何通过扫描二维码来捕获HTTP请求参数或URL信息。首先,我应该理清楚整个流程,确保每个步骤都准确无误。 用户提到了参考内容是关于Vue3实现PC端生成二维码,手机扫码登录的案例。这可能涉及前后端交互,尤其是二维码中包含的URL参数如何传递和处理。我需要结合这个例子,解释如何通过二维码传递请求信息。 首先,二维码本身存储的是一个URL,这个URL可能包含唯一的标识符,比如token或session ID。当用户扫描二维码时,手机端会访问这个URL,后端需要处理这个请求,并将相关参数捕获下来。例如,PC端生成二维码时,后端可能先生成一个唯一的token,并将这个token作为URL参数嵌入二维码中。手机扫描后,访问该URL,后端就能获取到这个token,并与PC端的会话关联起来,从而实现登录状态的同步。 接下来要考虑的是如何生成带有参数的URL。通常,后端会为每个登录请求生成唯一的token,并将这个token作为查询参数附加到URL中。例如,生成类似`https://example.com/login?token=abcd1234`的URL,并将其编码为二维码。当手机端扫描并访问这个URL时,后端可以通过解析请求的查询参数来获取token,进而找到对应的登录会话。 然后是手机端和PC端之间的通信。可能需要使用WebSocket或轮询机制,让PC端定期查询后端,检查token是否已经被手机端验证。一旦手机端完成登录操作,后端会更新token的状态,PC端检测到后即完成登录流程。 还需要考虑安全性问题。比如,token需要有时效性,防止被恶意利用。此外,HTTPS的使用也是必要的,以确保传输过程中参数不被截获。 在实现细节上,Vue3前端可能需要调用后端API来生成二维码图片,后端返回的图片数据中包含带有token的URL。手机端扫描后,发送请求到后端,携带token和其他必要的信息(如用户凭证),后端验证后通知PC端登录成功。 可能遇到的问题包括二维码过期处理、网络延迟导致的状态同步问题,以及如何确保token的唯一性和安全性。这些都需要在设计中考虑到,并给出相应的解决方案。 总结来说,整个过程分为几个步骤:生成带参数的二维码、手机端扫描访问URL、后端捕获参数、双端通信确认状态。每个步骤都需要前后端的配合,以及合理的安全措施。</think>通过二维码捕获HTTP请求参数或URL信息,核心在于二维码内容设计、请求解析及双端通信。以下是实现步骤和原理: --- ### 一、二维码内容设计 1. **生成动态URL** 后端为每个登录会话生成唯一标识(如`token`),并构造含参数的URL: $$ \text{https://api.example.com/login?action=scan&token=abcd1234} $$ 将此URL编码为二维码图片,供PC端展示[^1]。 2. **参数传递方式** - **查询参数(Query Parameters)**:如`?token=xxx`,适用于GET请求 - **路径参数(Path Variables)**:如`/login/{token}`,需后端路由支持 - **编码加密**:对敏感参数加密,防止篡改 --- ### 二、手机端扫码触发请求 1. **扫码解析URL** 手机端通过摄像头扫描二维码,提取URL内容(如使用`vue-qrcode-reader`库)。 2. **自动跳转或发送请求** - **直接访问URL**:手机会自动发起HTTP GET请求到目标URL - **解析后主动调用API**:提取URL中的参数,通过POST请求发送至后端 ```javascript // 示例:手机端解析后发送参数 axios.post('/api/confirm-login', { token: 'abcd1234', userId: 'user123' }) ``` --- ### 三、后端捕获请求参数 1. **获取查询参数(Node.js示例)** ```javascript app.get('/login', (req, res) => { const { token, action } = req.query; // 捕获URL中的参数 if (action === 'scan') { // 将token与用户会话关联 sessions[token] = { status: 'scanned' }; } res.sendStatus(200); }); ``` 2. **处理POST请求参数** ```javascript app.post('/api/confirm-login', (req, res) => { const { token, userId } = req.body; // 捕获POST参数 sessions[token].userId = userId; sessions[token].status = 'confirmed'; res.json({ success: true }); }); ``` --- ### 四、双端状态同步 1. **PC轮询或WebSocket监听** PC端定期查询后端,检查`token`状态变化: ```javascript // PC端轮询逻辑 setInterval(async () => { const res = await axios.get(`/api/check-status?token=${token}`); if (res.data.status === 'confirmed') { // 更新登录状态 } }, 2000); ``` 2. **实时通信优化** 使用WebSocket或Server-Sent Events(SSE)实现实时状态推送,减少延迟。 --- ### 五、安全性增强 1. **参数加密**:对`token`使用JWT加密,防止伪造 2. **时效性控制**:设置二维码有效期(如300秒),超时后失效 3. **HTTPS**:全程使用HTTPS传输,防止中间人攻击 ---
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值