A-A+

jsp网站到phpwind论坛的同步登陆登出实现

2019年09月23日 我爱编程 暂无评论

这几天研究了下基于java+jsp开发的网站同phpwind论坛的同步登陆问题,主要就是要做到cookie的一致。

phpwind的cookie的生成方式较为复杂,而且查阅了网上很多资料,参照了phpwind包login.php里的过程,只是php语言的,对我这样不熟悉php的人来说还是有点麻烦的。于是我用java代码实现生成了phpwind可以识别的cookie,做到了同步登陆。

具体步骤如下:

生成的cookie的name和value都要与phpwind的一致,首先看cookie的name生成规则,先查找phpwind数据库表pw_config的name为db_sitehash字段的值(这里用PwConfig.db_sitehash表示),经过MD5方式加密后,取前5位与字符串"_winduser"拼接而成。

java代码如下:

  1. private String generateCookieName() {
  2.        StringBuilder cookieNameString = new StringBuilder(md5.hash(
  3.        PwConfig.db_sitehash).substring(0, 5)).append("_winduser");
  4.        return cookieNameString .toString();
  5.  }

再看cookie的value生成规则,有点复杂,需要细心和一点耐心,需要获取

  1. private String generateCookieValue(User user, HttpServletRequest request,
  2.    HttpServletResponse response) {
  3. //获取系统浏览器信息,后面用到
  4.   String user_Agent = request.getHeader("user-agent");
  5.   Integer pwMember_Uid = null;
  6.  //获取jsp网站登录用户在论坛用户表中的uid,当然要同步登录,jsp网站和论坛的数据库用户数据表数据肯定要一致啦
  7.    pwMember_Uid = pwMembersDao.getuIdByUsername(user.getName());
  8. //为了效率,字符串拼接操作都采用StringBuilder类型 
  9.   StringBuilder cookieBaseStringBuilder = new StringBuilder();
  10.   if (pwMember_Uid != null) {
  11. //这里的md5.hash()函数作用是对字符串进行MD5方式加密,返回32位结果字符串;user是jsp网站登录的用户对象,里面的密码就是明文,PwConfig.db_hash是论坛pw_config表中db_hash的值 
  12. cookieBaseStringBuilder
  13.      .append(pwMember_Uid.toString())
  14.      .append("\t")
  15.      .append(md5.hash(new StringBuilder(user_Agent)
  16.        .append(md5.hash(user.getPassword()))
  17.        .append(PwConfig.db_hash).toString()))
  18.      .append("\t").append("");
  19.   } else {
  20.    return "";
  21.   }
  22.   String cookieBaseKey = md5.hash(
  23.     new StringBuilder(user_Agent).append(PwConfig.db_hash)
  24.       .toString()).substring(8, 26);
  25.   String cookieBaseString = cookieBaseStringBuilder.toString();
  26.   int keylen = cookieBaseKey.length();
  27.   int strlen = cookieBaseString.length();
  28.   StringBuilder cookieValueStringBuilder = new StringBuilder();
  29.   for (int i = 0; i < strlen; i++) {
  30.    int k = i % keylen;
  31. //对前面生成的cookieBaseString和cookieBaseKey字符串中指定位字符进行按位异或 
  32.    cookieValueStringBuilder
  33.      .append((char) (cookieBaseString
  34.        .toCharArray()[i] ^ cookieBaseKey.toCharArray()[k]));
  35.   }
  36.   String cookieValue = cookieValueStringBuilder.toString();
  37.   try {
  38. //在进行一次Base64编码 
  39. cookieValue = new String(Base64.encodeToByte(cookieValue
  40.      .getBytes("UTF-8")));
  41.   } catch (UnsupportedEncodingException e) {
  42.    e.printStackTrace();
  43.   }
  44. //去掉base64编码后末尾可能出现的等号,好像不去也行,好像phpwind识别时也会自动去掉 
  45.   cookieValue = cookieValue.replace("=""");
  46.   return cookieValue;
  47.  }

至此,cookie的name和value都已经生成,只需要放到cookie中就行了.

  1. public void addCookie(User user, HttpServletRequest request,
  2.    HttpServletResponse response) {
  3.   String name = generateCookieName();
  4.   String value = generateCookieValue(user, request, response);
  5.   Cookie cookie = new Cookie(name , value);
  6.   cookie.setMaxAge(60 * 30);
  7.   cookie.setPath("/");
  8.   response.addCookie(cookie);
  9.  }

同步登出也很容易,只要将指定name值的cookie的value设置为空就行了

  1. public void clearCookie(HttpServletResponse response) {
  2.   Cookie cookie = new Cookie(getCookieName(), null);
  3.   cookie.setMaxAge(0);
  4.   cookie.setPath("/");
  5.   response.addCookie(cookie);
  6.  }

给我留言

Copyright © 四季博客 保留所有权利.   Theme  Ality

用户登录