效果图
注册流程
1.[前端] 用户在注册页面提交注册信息;
2.[后端] 校验用户提交的参数,有误直接返回错误信息,无误向下执行;
3.[后端] 随机生成一个ID,将ID作为key,用户信息作为value,存入redis,设置时长;
4.[后端] 生成激活链接,通过邮件系统发送邮件到用户邮箱
5.[前端] 用户点击上图的“确认注册”;
6.[后端] 校验value是否过期,校验邮箱是否已经注册,没有则保存用户信息到数据库,提示用户已经注册成功;
功能实现(逆向分析)
1、先看看邮件发送的实现 cn.ictgu.tools.mail.MailService
1 | 复制代码package cn.ictgu.tools.mail; |
说明:发送邮件需要传入2个参数 user 和 token,user即为用户注册信息,token是一个随机的UUID,redis中有与之对应的key,其value是user的json字符串。(key的规则是配置文件redis.prefix.signUp + UUID)
邮件模板问题:
邮件内容的本质是一段字符串,样式由html+css控制,开发时,在邮箱设计好模板,变量用%s代替,然后将整段字符串存放在一个合适的地方,发送邮件时,使用String.format()方法将%s替换为实际值,就生成了最终用户看到邮件。所以没有必要使用第三方模板,添加jar包会增加系统的复杂度,同样的功能,能简化的尽量简化。
2、如何生成Token呢? 请看 cn.ictgu.redis.RedisTokenManager
1 | 复制代码 public String getTokenOfSignUp(User user){ |
说明:UUID.randomUUID().toString()是javaJDK提供的一个自动生成主键的方法。UUID(Universally Unique Identifier)全局唯一标识符,是指在一台机器上生成的数字,它保证对在同一时空中的所有机器都是唯一的,是由一个十六位的数字组成,表现出来的形式。由以下几部分的组合:当前日期和时间(UUID的第一个部分与时间有关,如果你在生成一个UUID之后,过几秒又生成一个UUID,则第一个部分不同,其余相同),时钟序列,全局唯一的IEEE机器识别号(如果有网卡,从网卡获得,没有网卡以其他方式获得),UUID的唯一缺陷在于生成的结果串会比较长。
3、token有了,就需要在service层关联user和token发送邮件啦,看看 cn.ictgu.dao.service.UserService
1 | 复制代码 public boolean signUp(User user){ |
说明:发送邮件耗时较长,使用异步来做,提高用户体验
4、user就简单了
1 | 复制代码@RestController |
说明:这一层主要做了用户注册参数的校验
回顾
从下往上看,从用户注册到邮件发送就实现了,大部分代码都是做的参数校验,因为用户行为是不可信的,要构建安全的后台系统,就要无死角的校验校验。。。。
Github地址
演示地址:
地址:www.ictgu.cn
相关文章
Spring Boot 全栈开发:初章
Spring Boot 全栈开发:开发环境搭建
Spring Boot 全栈开发:应用部署使用
Spring Boot 全栈开发:漂亮的邮件注册
Spring Boot 全栈开发:解析器实现
Spring Boot 全栈开发:视频解析之优酷
Spring Boot 全栈开发:视频解析之乐视
Spring Boot 全栈开发:用户安全
Spring Boot 全栈开发:并发爬虫优化
未完待续
文末福利
Java 资料大全 链接:pan.baidu.com/s/1pUCCPstP… 密码:b2xc
更多资料: 2020 年 精选阿里 Java、架构、微服务精选资料等,加 v ❤ :qwerdd111
本文由博客一文多发平台 OpenWrite 发布!
本文转载自: 掘金