在拦截器内刷新token有效期

 token可用于标识用户,确认登录状态,一般都会给其设置一个有效期,为了避免出现用户还在网站上操作,而token过期,需要用户重新登录的乌龙事件出现,我们需要在客户端发请求的同时刷新token的有效期

redisTemplate.expire(token,60, TimeUnit.MINUTES);

 使用redisTemplate的expire函数便可刷新token的有效期,其中三个参数,第一个为token的名字,为String类型,第二个是持续时间,为Long类型,第三个是时间单位,可以是时分秒,为TimeUnit类型。

以下是一个案例。

public class TotalInterceptor implements HandlerInterceptor {
    @Autowired
    RedisTemplate redisTemplate;
    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler){

        String token = request.getHeader("token");//获取请求头中的token

        if (token != null){//如果token不为空,表明用户为登录状态
              
            //在redis里查找该token,若找到,则说明此次请求合法
            //否则不合法,拒绝请求
            Object o = redisTemplate.opsForValue.get(token);
            if(o!=null){

                //更新 token 的有效时间
                redisTemplate.expire(token,60, TimeUnit.MINUTES);

                System.out.println("拦截器通过了你的请求");

                return true;

            }else{
                
                System.out.println("用户非法,拦截器拒绝请求");
                return false;

            }
        }
        else {//未携带token,用户未登录

            System.out.println("跳转登录页面");
            return false;

        }
    }

你可能感兴趣的:(java,前端,服务器)