2024-07-11
한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina
शिक्षकः रुआन् उत्तमं व्याख्यानं दत्तवान् URL यथा अस्ति।
http://www.ruanyifeng.com/blog/2018/07/json_web_token-tutorial.html इति ग्रन्थः
उत्तरम् : न, अतः केवलं प्रवेशपृष्ठे एव कर्तुं शक्यते यः कोऽपि अन्येषु अन्तरफलकेषु कूर्दितुं इच्छति सः प्रवेशार्थं पुनः निर्देशितः भविष्यति, येन भवान् प्रवेशं कर्तुं बाध्यः भविष्यति। अग्रे-अन्त-अवरोधस्य कोडः निम्नलिखितरूपेण अस्ति ।
उत्तरम् : प्रवेशकाले उत्पद्यते विशिष्टः कोडः वर्णितः अस्ति :
- public String login(String username, String password, String code, String uuid)
- {
- boolean captchaOnOff = configService.selectCaptchaOnOff();
- // 验证码开关
- if (captchaOnOff)
- {
- validateCaptcha(username, code, uuid);
- }
- // 用户验证
- Authentication authentication = null;
- try
- {
- // 该方法会去调用UserDetailsServiceImpl.loadUserByUsername
- authentication = authenticationManager
- .authenticate(new UsernamePasswordAuthenticationToken(username, password));
- }
- catch (Exception e)
- {
- if (e instanceof BadCredentialsException)
- {
- AsyncManager.me().execute(AsyncFactory.recordLogininfor(username, Constants.LOGIN_FAIL, MessageUtils.message("user.password.not.match")));
- throw new UserPasswordNotMatchException();
- }
- else
- {
- AsyncManager.me().execute(AsyncFactory.recordLogininfor(username, Constants.LOGIN_FAIL, e.getMessage()));
- throw new ServiceException(e.getMessage());
- }
- }
- AsyncManager.me().execute(AsyncFactory.recordLogininfor(username, Constants.LOGIN_SUCCESS, MessageUtils.message("user.login.success")));
- LoginUser loginUser = (LoginUser) authentication.getPrincipal();
- recordLoginInfo(loginUser.getUserId());
- // 生成token
- return tokenService.createToken(loginUser);
- }