admin 发布的文章

什么是JWT
Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准((RFC 7519).定义了一种简洁的,自包含的方法用于通信双方之间以JSON对象的形式安全的传递信息。因为数字签名的存在,这些信息是可信的,JWT可以使用HMAC算法或者是RSA的公私秘钥对进行签名。

JWT请求流程
前端 登录请求-》 后端 登录成功 给token 前端
前端 请求后台页面(带上token就完事了)-》 后端 (校验 判断七七八八的一桶操作 判断token是否有效 就完事了)

jwt 依赖

<dependency>
      <groupId>com.auth0</groupId>
      <artifactId>java-jwt</artifactId>
      <version>3.4.0</version>
</dependency>

在来2个注解

这个注解是跳过认证写在接口方法上面

@Target({ElementType.METHOD, ElementType.TYPE})
@Retention(RetentionPolicy.RUNTIME)
public @interface PassToken {
    boolean required() default true;
}

这个注解就是访问这个时候就需要token

@Target({ElementType.METHOD, ElementType.TYPE})
@Retention(RetentionPolicy.RUNTIME)
public @interface UserLoginToken {
    boolean required() default true;
}

token的生成方法

案例代码,随便找个类放进去就行,静态也行能调用就好(这个加密看起来高大上其实吧也就那样 MD5在是爹)

public String getToken(User user) {
        String token="";
        token= JWT.create().withAudience(user.getId()) //这个是ID
                .sign(Algorithm.HMAC256(user.getPassword())); //这个是密码大哥
        return token;
    }

这个是拦截器呗(也就是过滤判断2个注解)

public class AuthenticationInterceptor implements HandlerInterceptor {
    @Autowired
    UserService userService;
    @Override
    public boolean preHandle(HttpServletRequest httpServletRequest, HttpServletResponse httpServletResponse, Object object) throws Exception {
        String token = httpServletRequest.getHeader("token");// 从 http 请求头中取出 token
        // 如果不是映射到方法直接通过
        if(!(object instanceof HandlerMethod)){
            return true;
        }
        HandlerMethod handlerMethod=(HandlerMethod)object;
        Method method=handlerMethod.getMethod();
        //检查是否有passtoken注释,有则跳过认证
        if (method.isAnnotationPresent(PassToken.class)) {
            PassToken passToken = method.getAnnotation(PassToken.class);
            if (passToken.required()) {
                return true;
            }
        }
        //检查有没有需要用户权限的注解
        if (method.isAnnotationPresent(UserLoginToken.class)) {
            UserLoginToken userLoginToken = method.getAnnotation(UserLoginToken.class);
            if (userLoginToken.required()) {
                // 执行认证
                if (token == null) {
                    throw new RuntimeException("无token,请重新登录");
                }
                // 获取 token 中的 user id
                String userId;
                try {
                    userId = JWT.decode(token).getAudience().get(0);
                } catch (JWTDecodeException j) {
                    throw new RuntimeException("401");
                }
                User user = userService.findUserById(userId);
                if (user == null) {
                    throw new RuntimeException("用户不存在,请重新登录");
                }
                // 验证 token
                JWTVerifier jwtVerifier = JWT.require(Algorithm.HMAC256(user.getPassword())).build();
                try {
                    jwtVerifier.verify(token);
                } catch (JWTVerificationException e) {
                    throw new RuntimeException("401");
                }
                return true;
            }
        }
        return true;
    }

    @Override
    public void postHandle(HttpServletRequest httpServletRequest, 
                                  HttpServletResponse httpServletResponse, 
                            Object o, ModelAndView modelAndView) throws Exception {

    }
    @Override
    public void afterCompletion(HttpServletRequest httpServletRequest, 
                                          HttpServletResponse httpServletResponse, 
                                          Object o, Exception e) throws Exception {
    }

配置拦截器(在配置类上添加了注解@Configuration,标明了该类是一个配置类并且会将该类作为一个SpringBean添加到IOC容器内)

@Configuration
public class InterceptorConfig extends WebMvcConfigurerAdapter {
    @Override
    public void addInterceptors(InterceptorRegistry registry) {
        registry.addInterceptor(authenticationInterceptor())
                .addPathPatterns("/**");    // 拦截所有请求,通过判断是否有 @LoginRequired 注解 决定是否需要登录
    }
    @Bean
    public AuthenticationInterceptor authenticationInterceptor() {
        return new AuthenticationInterceptor();
    }
}

本来是lnmp php5.6
后来 改了 某个php7.x版本具体也忘记了,报错是这样的
访问就说无法连接数据库,去排查了数据库是正常的。
最后发现是 这个报错
config.inc.php 55行

  $db = new Typecho_Db('Mysql', 'typecho_');

改成这个就好了

$db = new Typecho_Db('Pdo_Mysql', 'typecho_');

Pdo_Mysql和mysql可以去查查看

@Target:注解的作用目标
@Target(ElementType.TYPE)——接口、类、枚举、注解
@Target(ElementType.FIELD)——字段、枚举的常量
@Target(ElementType.METHOD)——方法
@Target(ElementType.PARAMETER)——方法参数
@Target(ElementType.CONSTRUCTOR) ——构造函数
@Target(ElementType.LOCAL_VARIABLE)——局部变量
@Target(ElementType.ANNOTATION_TYPE)——注解
@Target(ElementType.PACKAGE)——包

@Retention:注解的保留位置
RetentionPolicy.SOURCE:这种类型的Annotations只在源代码级别保留,编译时就会被忽略,在class字节码文件中不包含。
RetentionPolicy.CLASS:这种类型的Annotations编译时被保留,默认的保留策略,在class文件中存在,但JVM将会忽略,运行时无法获得。
RetentionPolicy.RUNTIME:这种类型的Annotations将被JVM保留,所以他们能在运行时被JVM或其他使用反射机制的代码所读取和使用。
@Document:说明该注解将被包含在javadoc中
@Inherited:说明子类可以继承父类中的该注解

作者:意识流丶
链接:https://www.jianshu.com/p/e88d3f8151db
来源:简书
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

nginx.conf
文件里面

server {
              listen 8080;     #1.你想让你的这个项目跑在哪个端口
              server_name 47.94.76.91;     #2.当前服务器ip
       location / {
           root   /home/dist/;     #3.dist文件的位置(我是直接放在home目录下了) 
            try_files $uri $uri/ /index.html;     #4.重定向,内部文件的指向(照写)
       }
        location /api {  #4.当请求跨域时配置端口转发
            proxy_pass http://47.92.76.97:8848/api; #5.转发地址
        } 
       }

下载安装包

https://downloads.mysql.com/archives/community/

下载第一个或者第三个,我下载的第三个。

三、开始安装

1、解压安装包

下载后安装包名为:mysql-8.0.12-linux-glibc2.12-x86_64.tar

tar xvf mysql-8.0.12-linux-glibc2.12-x86_64.tar

得到一下两个文件:

mysql-8.0.12-linux-glibc2.12-x86_64.tar.xz
mysql-test-8.0.12-linux-glibc2.12-x86_64.tar.xz

我们要使用的是第一个,解压(因为解压出来的文件名为mysql-8.0.12-linux-glibc2.12-x86_64.tar,和最初下载的文件重名,所以把之前下载的文件移到另外一个位置,或者改个名字):

xz -d mysql-8.0.12-linux-glibc2.12-x86_64.tar.xz

得到mysql-8.0.12-linux-glibc2.12-x86_64.tar,看一下这个文件大小为1.8G,然后解包这个文件:

tar xvf mysql-8.0.12-linux-glibc2.12-x86_64.tar

得到同名的文件夹,将这个文件夹移到/usr/local并重命名为mysql:

mv mysql-8.0.12-linux-glibc2.12-x86_64 /usr/local/mysql

2、添加mysql用户组和用户

groupadd mysql
useradd -r -g mysql -s /bin/false mysql

3、创建文件及权限

(1) 首先进入/usr/local/mysql

chown -R mysql:mysql .

(2) 创建数据库目录,即datadir,最好找个空间比较大的分区

mkdir mysql
chown -R mysql:mysql mysql/

(3) 创建配置文件/etc/my.cnf,部分配置如下:

[client]
socket=/home/mysqlstorage/mysql/mysql.sock
[mysqld]
datadir=/home/mysqlstorage/mysql
socket=/home/mysqlstorage/mysql/mysql.sock
basedir=/usr/local/mysql
log-error=/var/log/mysqld.log
pid-file=/var/run/mysqld/mysqld.pid

(4) 创建mysqld.log文件,pid文件

touch /var/log/mysqld.log
chown -R mysql:mysql /var/log/mysqld.log
mkdir /var/run/mysqld
touch /var/run/mysqld/mysqld.pid 
chown -R mysql:mysql /var/run/mysqld/

(5) 初始化

/usr/local/mysql/bin/mysqld --initialize --user=mysql --basedir=/usr/local/mysql/ --datadir=/home/mysqlstorage/mysql/

(这里可能会报错缺少依赖libaio.so.1,安装依赖:centos:yum install libaio, ubuntu:sudo apt install libaio

会生成一个临时密码,查看刚才创建的/var/log/mysqld.log可以看到有这么一行:

A temporary password is generated for root@localhost: ljuQrsiSv1,&

待会登录会用到

(6) 添加mysql服务

cp /usr/local/mysql/support-files/mysql.server /etc/init.d/mysql

(ubuntu可能还需要执行systemctl daemon-reload)

然后启动:

 service mysql start
#Starting MySQL. SUCCESS! 

(7) 添加开机启动和环境变量

开机启动:

chkconfig --add mysql

环境变量:

vim /etc/profile

像添加java环境变量一样,在末尾加上:

export MYSQL_HOME=/usr/local/mysql
export PATH=$PATH:$MYSQL_HOME/bin

然后重启或者执行:

source /etc/profile

使环境变量生效。

(8) 登录,修改密码,我的原始密码为ljuQrsiSv1,&

mysql -uroot -p

输入密码
然后修改密码:

mysql> ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY "password";

如果上面方法没法改密码,试试把原密码这个条件去掉:

ALTER USER 'root'@'localhost' IDENTIFIED BY "password";

基本安装步骤结束。

另外提醒一下,mysql8.0的二进制日志默认开启,增长速度比较快,如果磁盘空间有限,可以禁止,在配置my.cnf文件中加入:

skip-log-bin

如果是部署在服务器上想要远程连接,需要开启权限和端口:

服务端登录mysql,使用mysql数据库:

use mysql
update user set host='%' where user='root';
flush privileges;

看一下配置文件中是否有bind-address,如果有的话注释掉或者删去。

重启数据库。

有的服务器是开启防火墙的,所以需要开启3306端口,然后重启防火墙:

netstat -nupl|grep 3306 //查看是否开启端口
firewall-cmd --permanent --add-port=3306/tcp
firewall-cmd --reload

远程登录:

mysql -h ip_address -P port -uroot -p

输入密码
关闭远程连接:

use mysql;
update user set host = "localhost" where user = "root" and host = "%";
flush privileges;