主頁 > 區塊鏈 > xmall商城學習筆記——JWT改造登錄

xmall商城學習筆記——JWT改造登錄

2020-09-19 13:56:17 區塊鏈

文章目錄

  • 前言
  • 一、無狀態登錄是什么?
    • 1.有狀態登錄
    • 2.無狀態登錄
    • 3.如何實作無狀態
    • 4.JWT
    • 5.JWT互動流程
  • 二、理解原有解決方案!
    • 1.準備util類
    • 2.xmall-manager-web 重點
  • 三.改造專案
  • 總結


前言

之前給大家許諾的給xmall 加上jwt 校驗的專案終于弄好了,最近一直加班身心俱疲,


提示:以下是本篇文章正文內容,下面案例可供參考

一、無狀態登錄是什么?

了解JWT首先要知道什么是無狀態登錄,什么是有狀態登錄,

1.有狀態登錄

有狀態登錄:有狀態服務,即服務端需要記錄每次會話的客戶端資訊,從而識別客戶端身份,根據用戶身份進行請求的處理,典型的設計如tomcat中的session,
例如登錄:用戶登錄后,我們把登錄者的資訊保存在服務端session中,并且給用戶一個cookie值,記錄對應的session,然后下次請求,用戶攜帶cookie值來,我們就能識別到對應session,從而找到用戶的資訊,
缺點是什么?

  • 服務端保存大量資料,增加服務端壓力
  • 服務端保存用戶狀態,無法進行水平擴展
  • 客戶端請求依賴服務端,多次請求必須訪問同一臺服務器

2.無狀態登錄

微服務集群中的每個服務,對外提供的都是Rest風格的介面,而Rest風格的一個最重要的規范就是:服務的無狀態性,即:

  • 服務端不保存任何客戶端請求者資訊
  • 客戶端的每次請求必須具備自描述資訊,通過這些資訊識別客戶端身份

無狀態登錄的優點

  • 客戶端請求不依賴服務端的資訊,任何多次請求不需要必須訪問到同一臺服務
  • 服務端的集群和狀態對客戶端透明
  • 服務端可以任意的遷移和伸縮
  • 減小服務端存盤壓力

3.如何實作無狀態

無狀態登錄的流程:

  • 當客戶端第一次請求服務時,服務端對用戶進行資訊認證(登錄)
  • 認證通過,將用戶資訊進行加密形成token,回傳給客戶端,作為登錄憑證
  • 以后每次請求,客戶端都攜帶認證的token
  • 服務的對token進行解密,判斷是否有效,

流程圖:
在這里插入圖片描述
整個登錄程序中,最關鍵的點是什么?
token的安全性
token是識別客戶端身份的唯一標示,如果加密不夠嚴密,被人偽造那就完蛋了,

采用何種方式加密才是安全可靠的呢?

我們將采用JWT + RSA非對稱加密

4.JWT

JWT,全稱是Json Web Token,是JSON風格輕量級的授權和身份認證規范,可實作無狀態、分布式的Web應用授權;官網:https://jwt.io

JWT資料格式
JWT包含三部分資料:

  • Header:頭部,通常頭部有兩部分資訊
    宣告型別,這里是JWT
    我們會對頭部進行base64編碼,得到第一部分資料
  • Payload:載荷,就是有效資料,一般包含下面資訊:
    用戶身份資訊(注意,這里因為采用base64編碼,可解碼,因此不要存放敏感資訊)
    注冊宣告:如token的簽發時間,過期時間,簽發人等
    這部分也會采用base64編碼,得到第二部分資料
  • Signature:簽名,是整個資料的認證資訊,一般根據前兩步的資料,再加上服務的的密鑰(secret)(不要泄漏,最好周期性更換),通過加密演算法生成,用于驗證整個資料完整和可靠性
    生成的資料格式:token==個人證件 jwt=個人身份證
    在這里插入圖片描述

5.JWT互動流程

流程圖:
在這里插入圖片描述
步驟翻譯:

  • 1、用戶登錄
  • 2、服務的認證,通過后根據secret生成token
  • 3、將生成的token回傳給瀏覽器
  • 4、用戶每次請求攜帶token
  • 5、服務端利用公鑰解讀jwt簽名,判斷簽名有效后,從Payload中獲取用戶資訊
  • 6、處理請求,回傳回應結果
    因為JWT簽發的token中已經包含了用戶的身份資訊,并且每次請求都會攜帶,這樣服務的就無需保存用戶資訊,甚至無需去資料庫查詢,完全符合了Rest的無狀態規范,

二、理解原有解決方案!

1.準備util類

JWTUtil

@Component
public class JwtUtil {
    @Value(value = "60000")
    private String tokenValidTime;

    /***
     * 創建token
     * @param username
     * @param currentTimeMillis
     * @return
     */
    public String createToken(String username,String currentTimeMillis){
        try{
            //加密
            Algorithm algorithm = Algorithm.HMAC256(username);
            Date tokenExpireDate = getExpireTime();
            return JWT.create().withClaim("username",username)
                    .withClaim(RedisConstant.CURRENT_TMIE_MILLIS,currentTimeMillis)
                    .withExpiresAt(tokenExpireDate).sign(algorithm);
        } catch (Exception e){
            throw new XmallException("JWTToken驗證token出現UnsupportedEncodingException例外:" + e.getMessage());
        }

    }

    /***
     * 獲取token過期時間
     * @return
     */
    private Date getExpireTime(){
        long currentTimeMillis = System.currentTimeMillis();
        return new Date(currentTimeMillis+Integer.valueOf(tokenValidTime));
    }

    /**
     * 驗證token
     *
     * @param username
     * @param token
     * @return
     */
    public boolean verifyToken(String username, String token) {
        try {
            Algorithm algorithm = Algorithm.HMAC256(username);
            JWTVerifier verifier = JWT.require(algorithm).withClaim("username", username).build();
            verifier.verify(token);
            return true;
        } catch (Exception e) {
            throw new XmallException("驗證失敗:"+e.getMessage());
        }
    }

    /**
     * 根據key獲取token中攜帶key對應的資訊
     *
     * @param token token
     * @param key   關鍵詞
     * @return 該關鍵詞攜帶的值
     */
    public String getValueFromTokenByKey(String token, String key) {
        try {
            DecodedJWT decodedJWT = JWT.decode(token);
            return decodedJWT.getClaim(key).asString();
        } catch (JWTDecodeException e) {
            return null;
        }
    }

    /**
     * 獲取token中username對應的值
     *
     * @param token
     * @return
     */
    public String getUsernameFromToken(String token) {
        return getValueFromTokenByKey(token, "username");
    }

    /**
     * 獲取token中的創建的時間戳
     *
     * @param token
     * @return
     */
    public String getCurrentTmieMillisFromToken(String token) {
        return getValueFromTokenByKey(token, RedisConstant.CURRENT_TMIE_MILLIS);
    }

在這里插入圖片描述
JedisClientPool 里添加

/**
	 * 設定key ,value 并且設定其過期時間
	 *
	 * @param key
	 * @param value
	 * @param expireTime
	 * @return
	 */
	 @Override
	public String set(String key,String value,int expireTime){
		Jedis jedis = jedisPool.getResource();
		String result = jedis.set(key, value);
		if ("OK".equals(result)) {
			jedis.expire(key, expireTime);
		}
		jedis.close();
		return result;
	}

還需要在JedisClient 介面里寫個方法

在這里插入圖片描述

2.xmall-manager-web 重點

先理一下他原來的解決方法
首先我看找到登錄的地方
在這里插入圖片描述
我們可以看到原來的專案里直接把 password 進行了MD5加密
再和username 組裝成token
呼叫 subject.login(token)
呼叫這個之后會到MyRealm類里執行doGetAuthenticationInfo方法
在這里插入圖片描述
這里可以看到從token中獲取username,去資料庫里查詢,查到 就把資料放到
SimpleAuthenticationInfo類物件里回傳,這里我們注意new 實體化 傳的引數

SimpleAuthenticationInfo(Object principal, Object credentials, String realmName)

第一個是主鍵,第二個是證書,第三個隨便只要不為null

到這兒只是部分登錄的流程,還有幾個重點現在開始講完整的請求程序
先看一下shiro的配置
在這里插入圖片描述
加入一個查詢的請求過來
首先被我們MyPermissionFilter攔截器攔截
在這里插入圖片描述
subject.getPrincipal() 就是我們剛剛說的SimpleAuthenticationInfo 里的第一個引數
如果沒有值就是沒有登錄,如果登錄里就判斷 parms 是否被允許
subject.isPermitted(perms[0])
perms 這個值是哪里來的呢?和shiro框架里的比較,框架里是拿來的的?
第一個問題:
perms的值isAccessAllowed(ServletRequest request, ServletResponse response, Object o) 來之Object o 這個值就是來之組態檔的filterChainDefinitions
但是xmall專案把校驗的配置放到資料庫中了tb_shiro_filter
組態檔里可以看到專案自己實作了MyShiroFilterFactoryBean,這里面可以看到是讀取資料庫中的配置的,一個什么請求后面就帶了需要校驗的權限或者角色
在這里插入圖片描述
第二個問題
還是看回我們的MyRealm
doGetAuthorizationInfo方法獲取了當前賬號所有的角色和權限路徑
在這里插入圖片描述

三.改造專案

在controller 中

@ResponseBody
    @RequestMapping(value = "/login", method = RequestMethod.POST)
    public CommonResult login(String username, String password) {
        String token = userService.login(username, password);
        if (token != null) {
            return CommonResult.success(token);
        }
        return CommonResult.failed("傳入賬號或密碼錯誤", null);
    }

在userService中

/**
     * 用戶登錄
     *
     * @param username
     * @param password
     * @return
     */
    public String login(String username, String password) {
        User user = getUserByUsername(username);
        if (user != null && user.getPassword().equals(password)) {
            // redis存盤的時間戳
            String currentTimeMillis = String.valueOf(System.currentTimeMillis());
            // redis 設定
            redisUtil.set(username, currentTimeMillis);
            return jwtUtil.createToken(username, currentTimeMillis);
        } else {
            return null;
        }
    }

主要作業:1、把username 和password 和資料里比較如果存在
2、存到redis中設定過期時間
3、使用JWT 生成token
然后新建一個MyShiroRealm

public class MyShiroRealm extends AuthorizingRealm {
    private static final Logger log= LoggerFactory.getLogger(MyRealm.class);

    @Autowired
    private UserService userService;

    @Autowired
    JwtUtil jwtUtil;

    @Autowired
    JedisClient redisUtil;

    /**
     * 回傳權限資訊
     * @param principal
     * @return
     */
    @Override
    protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principal) {
        // 從token中獲取username
        String username = jwtUtil.getUsernameFromToken(principal.toString());
        TbUser tbUser = userService.getUserByUsername(username);
        SimpleAuthorizationInfo authorizationInfo=new SimpleAuthorizationInfo();
        //獲得授權角色
        authorizationInfo.setRoles(userService.getRoles(username));
        //獲得授權權限
        authorizationInfo.setStringPermissions(userService.getPermissions(username));
        return authorizationInfo;
    }

    /**
     * 先執行登錄驗證
     * @param auth
     * @return
     * @throws AuthenticationException
     */
    @Override
    protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken auth) throws AuthenticationException {
        // 在shiro中獲得用戶(token)
        String token = (String) auth.getCredentials();
        // 驗證token 首先查看token是否包含username,其次查看其中的username是否在資料庫里,最后,校驗token的正確性
        String username = jwtUtil.getUsernameFromToken(token);
        if (username == null) {
            throw new AuthenticationException("無效token");
        }
        // 驗證用戶是否存在
        TbUser tbUser = userService.getUserByUsername(username);
        if(tbUser == null){
            throw new AuthenticationException("無效token");
        }

        String redisUsername = String.format("%s%s", RedisConstant.REDIS_USERNAME_PREFIX, username);
        //資料庫里取的username 和token和redis里的比較是否一致
        if(jwtUtil.verifyToken(username,token) && redisUtil.exists(redisUsername)){
            // redis中存盤的token
            String currentTimeMillisRedis = redisUtil.get(redisUsername); //根據key可以獲取存盤的時間戳
            //從引數token中獲取時間戳 和redis里存的比較是否一致
            if(jwtUtil.getCurrentTmieMillisFromToken(token).equals(currentTimeMillisRedis)){
                //得到用戶賬號(token)和密碼(token)存放到authenticationInfo中用于Controller層的權限判斷 第三個引數隨意不能為null
                return new SimpleAuthenticationInfo(token,token,"MyShiroRealm");
            }
        }
        throw new AuthenticationException("無效token");
    }
}

這里主要變化就是doGetAuthenticationInfo登錄的方法
主要是JWT 解碼token 獲得引數 去資料庫查找比較,在和redis 里比較是否一致
一致就把subject.login(token) 傳過來的JWT加密過的token 放到
SimpleAuthenticationInfo(token,token,“MyShiroRealm”) 實體化物件里回傳

我們接著看自定義的MyLoginFilter

public class MyLoginFilter extends BasicHttpAuthenticationFilter {
    private static final Logger log= LoggerFactory.getLogger(MyPermissionFilter.class);

    @Value(value="60000")
    private String tokenValidTime;

    @Value(value="80000")
    private String inValidTokenLiveSaveTime;

    @Autowired
    JwtUtil jwtUtil;

    @Autowired
    JedisClient redisUtil;

    /**
     * 判斷請求頭中是否含有token
     *
     * @param request
     * @param response
     * @return
     */
    @Override
    protected boolean isLoginAttempt(ServletRequest request, ServletResponse response) {
        return !StringUtils.isEmpty(this.getAuthzHeader(request));
    }


    /**
     * 正常情況下回傳true,如果遇到Token過期的話,這里呼叫重繪token,遇到其他的例外,這里回傳401,
     *
     * @param request
     * @param response
     * @param mappedValue
     * @return
     */
    @Override
    protected boolean isAccessAllowed(ServletRequest request, ServletResponse response, Object mappedValue) {
        String token = this.getAuthzHeader(request);
        if (isLoginAttempt(request, response) == true) {
            try {
                this.executeLogin(request, response);
            } catch (Exception e) {
                Throwable throwable = e.getCause();
                if (throwable instanceof TokenExpiredException) {
                    // 執行重繪token
                    String newToken = this.refreshToken(token);
                    if (!StringUtils.isEmpty(newToken)) {
                        // 將重繪之后的token放在回應的頭上 前端下次取出很本地的比較,如果不一樣的話做token的替換,
                        ((HttpServletResponse) response).setHeader(AUTHORIZATION_HEADER, newToken);
                        ((HttpServletResponse) response).setHeader("Access-Control-Expose-Headers", AUTHORIZATION_HEADER);
                        return true;
                    }
                }
            }
            this.response401(response);
            return false;
        }
        return true;

    }


    @Override
    protected boolean executeLogin(ServletRequest request, ServletResponse response) throws Exception {
        String token = this.getAuthzHeader(request);
        JwtToken jwtToken = new JwtToken(token);
        Subject subject = getSubject(request, response);
        subject.login(jwtToken);
        return true;
    }


    /**
     * 重繪過期的token
     *
     * @param needRefreshToken
     * @return
     */
    private String refreshToken(String needRefreshToken) {
        // 過期token的username
        String needRefreshTokenUsername = jwtUtil.getUsernameFromToken(needRefreshToken);

        if (redisUtil.exists(needRefreshTokenUsername)) {
            // 如果redis中存在過期token的key 則獲取存盤的時間戳
            String redisTokenTimeMillis = redisUtil.get(needRefreshTokenUsername);
            // 需要被重繪的token中獲取時間戳
            String needRefreshTokenTimeMillis = jwtUtil.getCurrentTmieMillisFromToken(needRefreshToken);

            // 相等執行重繪token的步驟
            if (redisTokenTimeMillis.equals(needRefreshTokenTimeMillis)) {
                String currentTimeMillis = String.valueOf(System.currentTimeMillis());
                redisUtil.set(RedisConstant.REDIS_USERNAME_PREFIX + needRefreshTokenUsername, currentTimeMillis);

                String newToken = jwtUtil.createToken(needRefreshTokenUsername, currentTimeMillis);

                // 這里的目的是為了防止 前端同時多請求 所帶來重繪token多次的問題(當第二個請求帶著老得token來的時候,在myRealm中增加此判斷 這樣的請求不會認為其過期)
                // 而這里的過期時間是按照前端設定了請求8秒沒有回傳則默認為請求超時, 這里給老得token16秒的存在時間,
                redisUtil.set(RedisConstant.REDIS_EXPIRE_TOKEN_PREFIX + needRefreshTokenUsername, needRefreshToken, Integer.valueOf(inValidTokenLiveSaveTime));
                return newToken;
            }
        }
        return "";
    }


    /**
     * 將非法請求跳轉到 /401
     */
    private void response401(ServletResponse resp) {
        try {
            HttpServletResponse httpServletResponse = (HttpServletResponse) resp;
            httpServletResponse.sendRedirect("/401");
        } catch (IOException e) {
            log.error(e.getMessage());
        }
    }
}

這邊我們看到了subject.login(),這里就是請求中是不是帶token,如果有就是登錄
還有一個是重繪redis里過期時間,
我就說一些重繪的思路
首先如果MyShiroRealm 中登錄失敗
我們拿著這個token 去redis中找是否存在,再看它的時間戳是否和redis中的一致
生成新的token設定到redis中并設定過期時間
這邊說一下redis中存的資料
redis里存兩種資料
一個是 “XXX”+username,時間戳
一個是 “XXX”+username,token,并設定過期時間

總結

由于篇幅的問題我就不在說了,基本上到這邊就介紹了,
思考一下使用JWT 登錄的時候真的登錄了么?
其實沒有,shiro沒有登錄,因為login 請求過來的時候url里沒有token,只是生成了token回傳,下次發送請求的時候shiro才會登錄,
還有一個shiro組態檔沒貼出來,應該不難把,自己配一下檢驗一下自己,如果真有需要,就在下方留言,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/81683.html

標籤:區塊鏈

上一篇:【Java并發編程】鎖機制(三):synchronized優化方案&使用注意

下一篇:多執行緒基礎知識

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • JAVA使用 web3j 進行token轉賬

    最近新學習了下區塊鏈這方面的知識,所學不多,給大家分享下。 # 1. 關于web3j web3j是一個高度模塊化,反應性,型別安全的Java和Android庫,用于與智能合約配合并與以太坊網路上的客戶端(節點)集成。 # 2. 準備作業 jdk版本1.8 引入maven <dependency> < ......

    uj5u.com 2020-09-10 03:03:06 more
  • 以太坊智能合約開發框架Truffle

    前言 部署智能合約有多種方式,命令列的瀏覽器的渠道都有,但往往跟我們程式員的風格不太相符,因為我們習慣了在IDE里寫了代碼然后打包運行看效果。 雖然現在IDE中已經存在了Solidity插件,可以撰寫智能合約,但是部署智能合約卻要另走他路,沒辦法進行一個快捷的部署與測驗。 如果團隊管理的區塊節點多、 ......

    uj5u.com 2020-09-10 03:03:12 more
  • 谷歌二次驗證碼成為區塊鏈專用安全碼,你怎么看?

    前言 谷歌身份驗證器,前些年大家都比較陌生,但隨著國內互聯網安全的加強,它越來越多地出現在大家的視野中。 比較廣泛接觸的人群是國際3A游戲愛好者,游戲盜號現象嚴重+國外賬號安全應用廣泛,這類游戲一般都會要求用戶系結名為“兩步驗證”、“雙重驗證”等,平臺一般都推薦用谷歌身份驗證器。 后來區塊鏈業務風靡 ......

    uj5u.com 2020-09-10 03:03:17 more
  • 密碼學DAY1

    目錄 ##1.1 密碼學基本概念 密碼在我們的生活中有著重要的作用,那么密碼究竟來自何方,為何會產生呢? 密碼學是網路安全、資訊安全、區塊鏈等產品的基礎,常見的非對稱加密、對稱加密、散列函式等,都屬于密碼學范疇。 密碼學有數千年的歷史,從最開始的替換法到如今的非對稱加密演算法,經歷了古典密碼學,近代密 ......

    uj5u.com 2020-09-10 03:03:50 more
  • 密碼學DAY1_02

    目錄 ##1.1 ASCII編碼 ASCII(American Standard Code for Information Interchange,美國資訊交換標準代碼)是基于拉丁字母的一套電腦編碼系統,主要用于顯示現代英語和其他西歐語言。它是現今最通用的單位元組編碼系統,并等同于國際標準ISO/IE ......

    uj5u.com 2020-09-10 03:04:50 more
  • 密碼學DAY2

    ##1.1 加密模式 加密模式:https://docs.oracle.com/javase/8/docs/api/javax/crypto/Cipher.html ECB ECB : Electronic codebook, 電子密碼本. 需要加密的訊息按照塊密碼的塊大小被分為數個塊,并對每個塊進 ......

    uj5u.com 2020-09-10 03:05:42 more
  • NTP時鐘服務器的特點(京準電子)

    NTP時鐘服務器的特點(京準電子) NTP時鐘服務器的特點(京準電子) 京準電子官V——ahjzsz 首先對時間同步進行了背景介紹,然后討論了不同的時間同步網路技術,最后指出了建立全球或區域時間同步網存在的問題。 一、概 述 在通信領域,“同步”概念是指頻率的同步,即網路各個節點的時鐘頻率和相位同步 ......

    uj5u.com 2020-09-10 03:05:47 more
  • 標準化考場時鐘同步系統推進智能化校園建設

    標準化考場時鐘同步系統推進智能化校園建設 標準化考場時鐘同步系統推進智能化校園建設 安徽京準電子科技官微——ahjzsz 一、背景概述隨著教育事業的快速發展,學校建設如雨后春筍,隨之而來的學校教育、管理、安全方面的問題成了學校管理人員面臨的最大的挑戰,這些問題同時也是學生家長所擔心的。為了讓學生有更 ......

    uj5u.com 2020-09-10 03:05:51 more
  • 位元幣入門

    引言 位元幣基本結構 位元幣基礎知識 1)哈希演算法 2)非對稱加密技術 3)數字簽名 4)MerkleTree 5)哪有位元幣,有的是UTXO 6)位元幣挖礦與共識 7)區塊驗證(共識) 總結 引言 上一篇我們已經知道了什么是區塊鏈,此篇說一下區塊鏈的第一個應用——位元幣。其實先有位元幣,后有的區塊 ......

    uj5u.com 2020-09-10 03:06:15 more
  • 北斗對時服務器(北斗對時設備)電力系統應用

    北斗對時服務器(北斗對時設備)電力系統應用 北斗對時服務器(北斗對時設備)電力系統應用 京準電子科技官微(ahjzsz) 中國北斗衛星導航系統(英文名稱:BeiDou Navigation Satellite System,簡稱BDS),因為是目前世界范圍內唯一可以大面積提供免費定位服務的系統,所以 ......

    uj5u.com 2020-09-10 03:06:20 more
最新发布
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:46:47 more
  • Hyperledger Fabric 使用 CouchDB 和復雜智能合約開發

    在上個實驗中,我們已經實作了簡單智能合約實作及客戶端開發,但該實驗中智能合約只有基礎的增刪改查功能,且其中的資料管理功能與傳統 MySQL 比相差甚遠。本文將在前面實驗的基礎上,將 Hyperledger Fabric 的默認資料庫支持 LevelDB 改為 CouchDB 模式,以實作更復雜的資料... ......

    uj5u.com 2023-04-16 07:28:31 more
  • .NET Core 波場鏈離線簽名、廣播交易(發送 TRX和USDT)筆記

    Get Started NuGet You can run the following command to install the Tron.Wallet.Net in your project. PM> Install-Package Tron.Wallet.Net 配置 public reco ......

    uj5u.com 2023-04-14 08:08:00 more
  • DKP 黑客分析——不正確的代幣對比率計算

    概述: 2023 年 2 月 8 日,針對 DKP 協議的閃電貸攻擊導致該協議的用戶損失了 8 萬美元,因為 execute() 函式取決于 USDT-DKP 對中兩種代幣的余額比率。 智能合約黑客概述: 攻擊者的交易:0x0c850f,0x2d31 攻擊者地址:0xF38 利用合同:0xf34ad ......

    uj5u.com 2023-04-07 07:46:09 more
  • Defi開發簡介

    Defi開發簡介 介紹 Defi是去中心化金融的縮寫, 是一項旨在利用區塊鏈技術和智能合約創建更加開放,可訪問和透明的金融體系的運動. 這與傳統金融形成鮮明對比,傳統金融通常由少數大型銀行和金融機構控制 在Defi的世界里,用戶可以直接從他們的電腦或移動設備上訪問廣泛的金融服務,而不需要像銀行或者信 ......

    uj5u.com 2023-04-05 08:01:34 more
  • solidity簡單的ERC20代幣實作

    // SPDX-License-Identifier: GPL-3.0 pragma solidity >=0.7.0 <0.9.0; import "hardhat/console.sol"; //ERC20 同質化代幣,每個代幣的本質或性質都是相同 //ETH 是原生代幣,它不是ERC20代幣, ......

    uj5u.com 2023-03-21 07:56:29 more
  • solidity 參考型別修飾符memory、calldata與storage 常量修飾符C

    在solidity語言中 參考型別修飾符(參考型別為存盤空間不固定的數值型別) memory、calldata與storage,它們只能修飾參考型別變數,比如字串、陣列、位元組等... memory 適用于方法傳參、返參或在方法體內使用,使用完就會清除掉,釋放記憶體 calldata 僅適用于方法傳參 ......

    uj5u.com 2023-03-08 07:57:54 more
  • solidity注解標簽

    在solidity語言中 注釋符為// 注解符為/* 內容*/ 或者 是 ///內容 注解中含有這幾個標簽給予我們使用 @title 一個應該描述合約/介面的標題 contract, library, interface @author 作者的名字 contract, library, interf ......

    uj5u.com 2023-03-08 07:57:49 more
  • 評價指標:相似度、GAS消耗

    【代碼注釋自動生成方法綜述】 這些評測指標主要來自機器翻譯和文本總結等研究領域,可以評估候選文本(即基于代碼注釋自動方法而生成)和參考文本(即基于手工方式而生成)的相似度. BLEU指標^[^?88^^?^]^:其全稱是bilingual evaluation understudy.該指標是最早用于 ......

    uj5u.com 2023-02-23 07:27:39 more
  • 基于NOSTR協議的“公有制”版本的Twitter,去中心化社交軟體Damus

    最近,一個幽靈,Web3的幽靈,在網路游蕩,它叫Damus,這玩意詮釋了什么叫做病毒式營銷,滑稽的是,一個Web3產品卻在Web2的產品鏈上瘋狂傳銷,各方大佬紛紛為其背書,到底發生了什么?Damus的葫蘆里,賣的是什么藥? 注冊和簡單實用 很少有什么產品在用戶注冊環節會有什么噱頭,但Damus確實出 ......

    uj5u.com 2023-02-05 06:48:39 more