SpringBoot 接口防刷

2024-03-06 22:36

本文主要是介绍SpringBoot 接口防刷,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

1:pom添加依赖

  <dependency><groupId>net.jodah</groupId><artifactId>expiringmap</artifactId><version>0.5.10</version></dependency>

2:封装工具

@Slf4j
public class RequestUtil {/*** 1)ExpirationPolicy.ACCESSED :每进行一次访问,过期时间就会自动清零,重新计算;* 2)ExpirationPolicy.CREATED:在过期时间内重新 put 值的话,过期时间会清理,重新计算;*/private final static ExpiringMap<String, String> EXP_TIME_MAP = ExpiringMap.builder()// 设置每个key有效时间5s, 如果key不设置过期时间,key永久有效.expiration(5, TimeUnit.SECONDS)// 允许更新过期时间值.variableExpiration()// CREATED: 只在put和replace方法重置过期时间.expirationPolicy(ExpirationPolicy.CREATED).build();/*** @param* @Description 判断在固定时间内是否重复请求* @Throws* @Return boolean* @Date 2024-03-04 17:26:38* @Author WangKun*/public static boolean isRepeatSubmitInterceptor(HttpServletRequest request, HttpServletResponse response) {//获取用户访问地址String uri = request.getRequestURI();String ip = IPUtil.getIpAddr(request);if (uri.equals(EXP_TIME_MAP.get(ip))) {return true;}EXP_TIME_MAP.put(ip, uri);return false;}}

3:调用(springboot拦截)

/*** @Description 拦截器* @Author WangKun* @Date 2023/3/6 10:16* @Version*/
@Slf4j
public class UrlInterceptor implements HandlerInterceptor {/*** @param request* @param response* @param handler* @Description 调用时间:Controller方法处理之前* 执行顺序:链式Intercepter情况下,Intercepter按照声明的顺序一个接一个执行* 若返回false,则中断执行,注意:不会进入afterCompletion* @Throws* @Return boolean* @Date 2023-04-21 10:19:32* @Author WangKun*/@Overridepublic boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws IOException {//在这里调用return true;}/*** @param request* @param response* @param handler* @param ex* @Description 调用前提:preHandle返回true* 调用时间:DispatcherServlet进行视图的渲染之后* 多用于清理资源* @Throws* @Return void* @Date 2023-04-21 10:19:53* @Author WangKun*/@Overridepublic void afterCompletion(HttpServletRequest request, HttpServletResponse response, Object handler, Exception ex) {}}

拦截器配置

/*** @Description 拦截器配置* @Author WangKun* @Date 2023/3/6 10:33* @Version*/
@Configuration
public class WebInterceptorConfig implements WebMvcConfigurer {/*** @param registry* @Description 跨域* @Throws* @Return void* @Date 2023-04-21 10:34:12* @Author WangKun*/@Overridepublic void addCorsMappings(CorsRegistry registry) {//设置允许跨域的路径registry.addMapping("/**")//设置允许跨域请求的域名 2.0版本使用allowedOrigins 2.4版本以上使用allowedOriginPatterns.allowedOriginPatterns("*")//是否允许证书 不再默认开启.allowCredentials(true)//设置允许的方法.allowedMethods("GET", "HEAD", "POST", "PUT", "DELETE")// 所有请求头.allowedHeaders("*")//跨域允许时间.maxAge(3600);}/*** @param registry* @Description 拦截放行配置* @Throws* @Return void* @Date 2023-04-21 10:33:51* @Author WangKun*/@Overridepublic void addInterceptors(InterceptorRegistry registry) {//添加拦截器registry.addInterceptor(new UrlInterceptor())//拦截所有路径.addPathPatterns("/**");//放行路径,可以添加多个
//                .excludePathPatterns("/api/login");}
}

这篇关于SpringBoot 接口防刷的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/781580

相关文章

JVM 的类初始化机制

前言 当你在 Java 程序中new对象时,有没有考虑过 JVM 是如何把静态的字节码(byte code)转化为运行时对象的呢,这个问题看似简单,但清楚的同学相信也不会太多,这篇文章首先介绍 JVM 类初始化的机制,然后给出几个易出错的实例来分析,帮助大家更好理解这个知识点。 JVM 将字节码转化为运行时对象分为三个阶段,分别是:loading 、Linking、initialization

Spring Security 基于表达式的权限控制

前言 spring security 3.0已经可以使用spring el表达式来控制授权,允许在表达式中使用复杂的布尔逻辑来控制访问的权限。 常见的表达式 Spring Security可用表达式对象的基类是SecurityExpressionRoot。 表达式描述hasRole([role])用户拥有制定的角色时返回true (Spring security默认会带有ROLE_前缀),去

浅析Spring Security认证过程

类图 为了方便理解Spring Security认证流程,特意画了如下的类图,包含相关的核心认证类 概述 核心验证器 AuthenticationManager 该对象提供了认证方法的入口,接收一个Authentiaton对象作为参数; public interface AuthenticationManager {Authentication authenticate(Authenti

Spring Security--Architecture Overview

1 核心组件 这一节主要介绍一些在Spring Security中常见且核心的Java类,它们之间的依赖,构建起了整个框架。想要理解整个架构,最起码得对这些类眼熟。 1.1 SecurityContextHolder SecurityContextHolder用于存储安全上下文(security context)的信息。当前操作的用户是谁,该用户是否已经被认证,他拥有哪些角色权限…这些都被保

Spring Security基于数据库验证流程详解

Spring Security 校验流程图 相关解释说明(认真看哦) AbstractAuthenticationProcessingFilter 抽象类 /*** 调用 #requiresAuthentication(HttpServletRequest, HttpServletResponse) 决定是否需要进行验证操作。* 如果需要验证,则会调用 #attemptAuthentica

Spring Security 从入门到进阶系列教程

Spring Security 入门系列 《保护 Web 应用的安全》 《Spring-Security-入门(一):登录与退出》 《Spring-Security-入门(二):基于数据库验证》 《Spring-Security-入门(三):密码加密》 《Spring-Security-入门(四):自定义-Filter》 《Spring-Security-入门(五):在 Sprin

Java架构师知识体认识

源码分析 常用设计模式 Proxy代理模式Factory工厂模式Singleton单例模式Delegate委派模式Strategy策略模式Prototype原型模式Template模板模式 Spring5 beans 接口实例化代理Bean操作 Context Ioc容器设计原理及高级特性Aop设计原理Factorybean与Beanfactory Transaction 声明式事物

Java进阶13讲__第12讲_1/2

多线程、线程池 1.  线程概念 1.1  什么是线程 1.2  线程的好处 2.   创建线程的三种方式 注意事项 2.1  继承Thread类 2.1.1 认识  2.1.2  编码实现  package cn.hdc.oop10.Thread;import org.slf4j.Logger;import org.slf4j.LoggerFactory

JAVA智听未来一站式有声阅读平台听书系统小程序源码

智听未来,一站式有声阅读平台听书系统 🌟&nbsp;开篇:遇见未来,从“智听”开始 在这个快节奏的时代,你是否渴望在忙碌的间隙,找到一片属于自己的宁静角落?是否梦想着能随时随地,沉浸在知识的海洋,或是故事的奇幻世界里?今天,就让我带你一起探索“智听未来”——这一站式有声阅读平台听书系统,它正悄悄改变着我们的阅读方式,让未来触手可及! 📚&nbsp;第一站:海量资源,应有尽有 走进“智听

在cscode中通过maven创建java项目

在cscode中创建java项目 可以通过博客完成maven的导入 建立maven项目 使用快捷键 Ctrl + Shift + P 建立一个 Maven 项目 1 Ctrl + Shift + P 打开输入框2 输入 "> java create"3 选择 maven4 选择 No Archetype5 输入 域名6 输入项目名称7 建立一个文件目录存放项目,文件名一般为项目名8 确定