主頁 >  其他 > CGB2005-京淘18

CGB2005-京淘18

2020-09-18 19:44:20 其他

1.Dubbo框架介紹

1.1 Dubbo框架通訊的方式

說明:只要使用Dubbo框架 ,在內部使用了dubbo協議進行通訊,其中的IP地址是動態生成的.并且埠號是訪問服務的唯一標識資訊.
在這里插入圖片描述

1.2 ZK存盤資料的結構

說明:zk中的資料的存盤的方式是樹形結構的.一般三級.
在這里插入圖片描述

1.3 關于負載均衡的說明

1.3.1 集中式的負載均衡

說明:由于nginx處于負載均衡的中心,所以什么樣的服務都會經過nginx之后轉向到不同的服務器中. 所以會造成nginx的負載壓力很大.
nginx的主要的作用是反向代理.
在這里插入圖片描述

1.3.2 客戶端的負載均衡

說明:在微服務呼叫程序中每個服務的消費者都可以在客戶端實作負載均衡的操作,在每次請求之前通過服務串列獲取將要訪問的服務資訊.實作了壓力私有化.
在這里插入圖片描述

1.3.3 Dubbo負載均衡的方式

名稱都是類名的前半部分都小寫即可.
1.RandomLoadBalance 隨機負載均衡 語法: random 默認的
2.RoundRobinLoadBalance 輪詢策略 語法: roundrobin
3.ConsistentHashLoadBalance 一致性hash演算法 將消費者與服務提供者系結 語法: consistenthash
4.LeastActiveLoadBalance 挑選負載壓力小的服務器進行訪問 語法: leastactive

在這里插入圖片描述

2 京淘專案Dubbo改造

2.1 改造計劃

1.jt-common充當介面專案
2.jt-sso 充當用戶的提供者 服務埠號20880 服務名稱 provider-sso 介面DubboUserService
3.jt-web 充當用戶的消費者

2.2 匯入Dobbu jar包

		<!--引入dubbo配置 -->
        <dependency>
            <groupId>com.alibaba.boot</groupId>
            <artifactId>dubbo-spring-boot-starter</artifactId>
            <version>0.2.0</version>
        </dependency>

2.3 編輯Dubbo介面

說明:在jt-common中添加Dubbo的業務介面
在這里插入圖片描述

2.4 編輯jt-sso的服務提供者

2.4.1 編輯Service實作類

在這里插入圖片描述

2.4.2 編輯YML組態檔

server:
  port: 8093
  servlet:
    context-path: /
spring:
  datasource:
    #引入druid資料源
    #type: com.alibaba.druid.pool.DruidDataSource
    driver-class-name: com.mysql.cj.jdbc.Driver
    url: jdbc:mysql://127.0.0.1:3306/jtdb?serverTimezone=GMT%2B8&useUnicode=true&characterEncoding=utf8&autoReconnect=true&allowMultiQueries=true
    username: root
    password: root

  #提供了MVC的支持
  mvc:
    view:
      prefix: /WEB-INF/views/
      suffix: .jsp

#mybatis-plush配置
mybatis-plus:
  type-aliases-package: com.jt.pojo
  mapper-locations: classpath:/mybatis/mappers/*.xml
  configuration:
    map-underscore-to-camel-case: true

logging:
  level: 
    com.jt.mapper: debug

#關于Dubbo配置
dubbo:
  scan:
    basePackages: com.jt    #指定dubbo的包路徑
  application:              #應用名稱
    name: provider-sso     #一個介面對應一個服務名稱
  registry:                 #zk集群 主機中的資訊與從機中的資訊一致的 從zk中獲取資料的時候鏈接的從機 主機的作用就是監控集群
    address: zookeeper://192.168.126.129:2181?backup=192.168.126.129:2182,192.168.126.129:2183
  protocol:  #指定協議
    name: dubbo  #使用dubbo協議(tcp-ip)  web-controller直接呼叫sso-Service
    port: 20880  #每一個服務都有自己特定的埠 不能重復.

2.5 編輯服務消費者

2.5.1 編輯UserController

注入UserService注解
在這里插入圖片描述

2.5.2 編輯YML組態檔

server:
  port: 8092    
spring:     #定義springmvc視圖決議器
  mvc:
    view:
      prefix: /WEB-INF/views/
      suffix: .jsp

dubbo:
  scan:
    basePackages: com.jt
  application:
    name: consumer-web   #定義消費者名稱
  registry:               #注冊中心地址
    address: zookeeper://192.168.126.129:2181?backup=192.168.126.129:2182,192.168.126.129:2183

  

3 用戶模塊實作

3.1 用戶注冊

3.1.1 頁面分析

在這里插入圖片描述
在這里插入圖片描述

3.1.2 頁面JS分析

說明:根據頁面url地址 查找頁面JS的位置
在這里插入圖片描述

3.1.3 編輯UserController

   /**
     * 完成用戶注冊操作.
     * url地址: http://www.jt.com/user/doRegister
     * 引數:    {password:_password,username:_username,phone:_phone}
     * 回傳值:  SysResult物件   回傳的是JSON串
     * 業務說明:通過dubbo框架將user資訊RPC傳入jt-sso實作資料的入庫操作.
     * */
    @RequestMapping("/doRegister")
    @ResponseBody
    public SysResult saveUser(User user){

        dubboUserService.saveUser(user);
        return SysResult.success();
    }

3.1.4 編輯UserService

package com.jt.service;

import com.alibaba.dubbo.config.annotation.Service;
import com.jt.mapper.UserMapper;
import com.jt.pojo.User;
import com.jt.vo.SysResult;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.transaction.annotation.Transactional;
import org.springframework.util.DigestUtils;

@Service    //dubbo的注解
public class DubboUserServiceImpl implements DubboUserService{

    @Autowired
    private UserMapper userMapper;

    /**
     * 1.郵箱暫時使用電話號碼代替
     * 2.需要將密碼進行加密處理    md5/md5-hash
     * @param user
     * @return
     */
    @Override
    @Transactional
    public void saveUser(User user) {
        //1.獲取明文
        String password = user.getPassword();
        //2.利用Spring的工具API進行加密操作
        password = DigestUtils.md5DigestAsHex(password.getBytes());
        user.setPassword(password).setEmail(user.getPhone());
        userMapper.insert(user);
    }
}

3.1.4 關于POJO轉化例外說明

報錯說明: 由于SpringBoot配置了熱部署的工具,當代碼進行修改之后,程式就會重新啟動. 在重啟的程序中程式又會再次鏈接zookeeper注冊中心.由于zk的心跳檢測機制存在超時時間,可能在zk中會出現2條一模一樣的服務的提供者的資訊.
解決方案: 需要手動的重啟服務器即可.
在這里插入圖片描述

3.2 單點登錄實作策略

3.2.1 需求說明

要求用戶只需要登錄一次,那么就可以訪問其他的認證系統,無需用戶再次登錄.
如果采用如下的配置,則必然會出現用戶頻繁登錄的現象.
在這里插入圖片描述

3.2.2 SSO介紹

單點登錄(SingleSignOn,SSO),就是通過用戶的一次性鑒別登錄,當用戶在身份認證服務器上登錄一次以后,即可獲得訪問單點登錄系統中其他關聯系統和應用軟體的權限,同時這種實作是不需要管理員對用戶的登錄狀態或其他資訊進行修改的,這意味著在多個應用系統中,用戶只需一次登錄就可以訪問所有相互信任的應用系統,這種方式減少了由登錄產生的時間消耗,輔助了用戶管理,是目前比較流行的 一種登錄方式

3.2.3 單點登錄實作策略

在這里插入圖片描述
步驟:
1.當用戶輸入用戶名和密碼時需要將資料傳遞給jt-web服務器進行登錄操作.
2.jt-web服務器需要將資料傳到jt-sso服務器中進行資料的校驗.
3.jt-sso根據username/password查詢資料庫校驗資料是否有效.
4.如果用戶名和密碼正確則將資料經過處理之后保存到redis中 KEY=UUID(每次生成的都不一樣) VALUE=“userJSON”
5.如果用戶寫入redis成功,之后需要將用戶的登錄的憑證回傳給客戶端.
6.JT-WEB服務器將獲取的TICKET資訊保存到客戶端的Cookie中,方便下次使用. 并且要求cookie共享的.

3.3 用戶登錄具體實作

3.3.1 用戶登錄頁面分析

1.url分析
在這里插入圖片描述

2.引數分析
在這里插入圖片描述
3.頁面JS分析

  $.ajax({
            type: "POST",
            url: "/user/doLogin?r=" + Math.random(),
            contentType: "application/x-www-form-urlencoded; charset=utf-8",
            data: {username:_username,password:_password},
            dataType : "json",
            error: function () {
                $("#nloginpwd").attr({ "class": "text highlight2" });
                $("#loginpwd_error").html("網路超時,請稍后再試").show().attr({ "class": "error" });
                $("#loginsubmit").removeAttr("disabled");
                $this.removeAttr("disabled");
            },
            success: function (result) {
                //如果資料不為null時執行
                if (result) {
                    var obj = eval(result);
                    if (obj.status == 200) {
                    	obj.success = "http://www.jt.com";
                    	.....

3.3.2 編輯UserController

/**
     * 完成用戶的登錄操作
     * url地址:http://www.jt.com/user/doLogin?r=0.8989367429030823
     * 引數:   username/password
     * 回傳值: SysResult物件  的JSON的資料.
     *
     *  cookie.setMaxAge(-1);  關閉瀏覽器會話時洗掉
     *  cookie.setMaxAge(0);   立即洗掉cookie
     *  cookie.setMaxAge(100); cookie可以存盤的時間單位是秒
     *
     *  http://www.jt.com/saveUser/xxx
     *  cookie.setPath("/");
     *  cookie.setPath("/add");
     */
     @RequestMapping("/doLogin")
     @ResponseBody
     public SysResult doLogin(User user, HttpServletResponse response){

         //1.實作用戶的登錄操作!!!
         String ticket = dubboUserService.doLogin(user);
         //2.校驗ticket是否有值.
         if(StringUtils.isEmpty(ticket)){
             //用戶名或者密碼錯誤
             return SysResult.fail();
         }
         //3.如果用戶的ticket不為null,則表示登錄正確,需要將資料保存到cookie中
         //Cookie要求   1.7天有效  2.要求cookie可以在jt.com的域名中共享  3.cookie權限 /
         Cookie cookie = new Cookie("JT_TICKET",ticket);
         cookie.setMaxAge(7*24*3600);
         cookie.setDomain("jt.com"); //在jt.com中實作頁面共享.
         cookie.setPath("/");        //定于cookie的權限根目錄有效
         response.addCookie(cookie); //利用response將cookie保存到客戶端中.
         return SysResult.success();
     }

3.3.3 編輯UserServiceImpl

 /**
     * 1.根據用戶名和密碼查詢資料庫
     * 2.校驗用戶資料的有效性.
     * 3.如果用戶的資料是正確的 則開始進行單點登錄操作.
     * 4.如果用戶資料不正確 則ticket資料為null即可.
     * @param user
     * @return
     */
    @Override
    public String doLogin(User user) {

        //1.將密碼進行加密處理
        String password = DigestUtils.md5DigestAsHex(user.getPassword().getBytes());
        user.setPassword(password);
        //如果傳遞的是物件,則根據物件中不為null的屬性充當where條件
        QueryWrapper<User> queryWrapper = new QueryWrapper<>(user);
        User userDB = userMapper.selectOne(queryWrapper);
        //2.校驗資料是否有效
        if(userDB == null){
            return null;
        }
        //userDB資料不為null,用戶的輸入資訊正確.開啟單點登錄操作.
        //3.1動態生成uuid
        String ticket = UUID.randomUUID().toString().replace("-", "");
        //3.2脫敏處理
        userDB.setPassword("123456你信不??");
        String userJSON = ObjectMapperUtil.toJSON(userDB);
        //3.3 將資料保存到redis中
        jedisCluster.setex(ticket, 7*24*60*60, userJSON);
        return ticket;
    }

3.3.4 資料校驗

在這里插入圖片描述

3.4 用戶登錄回顯

3.4.1 用戶資訊回顯說明

當用戶登錄成功之后會生成COOKIE資訊.根據cookie獲取TICKET資訊,之后根據ticket獲取user資訊,.之后在首頁展現用戶名稱即可.
在這里插入圖片描述

3.4.2 頁面分析

1).頁面url分析
在這里插入圖片描述
2).頁面JS分析
在這里插入圖片描述

3.4.3 編輯JT-SSO UserController

/**
     * 根據ticket資訊查詢用戶的json資訊 jsonp請求 回傳值使用特定的物件封裝.
     * url地址:http://sso.jt.com/user/query/ca620491866a42e596b29ee52fc27aff?callback=jsonp1600333068471&_=1600333068521
     */
    @RequestMapping("/query/{ticket}")
    public JSONPObject findUserByTicket(@PathVariable String ticket, HttpServletResponse response,
                                        String callback){
        if(jedisCluster.exists(ticket)){
            //可以正確回傳
            String userJSON = jedisCluster.get(ticket);
            return new JSONPObject(callback, SysResult.success(userJSON));
        }else{
            //如果根據ticket查詢有誤,則應該洗掉Cookie資訊.
            Cookie cookie = new Cookie("JT_TICKET","");
            cookie.setDomain("jt.com");
            cookie.setPath("/");
            cookie.setMaxAge(0);
            response.addCookie(cookie);
            return new JSONPObject(callback, SysResult.fail());
        }

    }

作業

1: 完成退出操作
1.要求當用戶點擊退出按鈕時 應該重定向到系統的首頁
2.洗掉Redis中的資料
3.洗掉Cookie中的資料.

2.將用戶模塊的代碼重新構建一遍
3.預習SpringMVC中的攔截器機制

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/76139.html

標籤:其他

上一篇:反殺套路!美團架構師的MySQL進階之路,讓你跟彎路說拜拜

下一篇:Java程式員如何高效學習(內附學習路線圖)

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more