码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • shiro1.8内置jwt过滤器捕获token过期异常解决方案


    目录

    • 一、全局异常捕获不到realm异常的原因
    • 二、使用HttpAuthenticationFilter过滤器的onAccessDenied方法捕获报错
      • *最终解决方案*
    • 三、简单来讲

    一、全局异常捕获不到realm异常的原因

    前提:在整合shiro和jwt中的过程中,测试token过期时发现,token过期的异常全局异常是捕获不到的,返回的只有401状态码,不满足前后端分离的需求

    在调试过程中发现了原因:

    • 由于是多realm登录,会先走到ModularRealmAuthenticator类中的认证器方法在这里插入图片描述
    • 在该方法中会调用getAuthenticationInfo方法验证token是否过期,若过期此处异常会被try捕获然后进入afterAttempt方法中
    • 此处afterAttempt方法的作用就是: 对Realm中的异常进行处理, 聚合新的Info,赋给aggregate
    • 简单来讲,若token验证失败报错,此处aggregate会为空
      在这里插入图片描述
    • aggregate为空,进入afteAllAttempts,此时会调用多realm中的默认认证策略AtLeastOneSuccessfulStrategy中的afteAllAttempts方法,直接抛出AuthenticationException异常,把我们前面的异常覆盖了在这里插入图片描述
      在这里插入图片描述
    • 接着该异常会继续抛出,最终在认证过滤器中被捕获转为布尔值false,因此最终没有异常抛出,由于过滤器在controller前,因此异常也没被全局异常捕获
      在这里插入图片描述

    二、使用HttpAuthenticationFilter过滤器的onAccessDenied方法捕获报错

    • 在以上调试过程中发现一个有意思的地方,即在进入多realm认证器前,都是先调用了HttpAuthenticationFilter类的onAccessDenied方法,也就是说我们可以在此处理报错

    • 可以看到,该类是shiro1.8内置jwt过滤器 BearerHttpAuthenticationFilter 的父类在这里插入图片描述

    • 我们写自己的filter类继承BearerHttpAuthenticationFilter类,并重写OnAccessDenied方法在这里插入图片描述

    • 原来的情况是经过该方法之后会进行token的过期验证,但我们上面的分析也可以发现其异常会被层层抛出最后被捕获,因此我们可以提前在该方法中进行token的过期验证,从而可以在此处理异常

    • 对于异常的处理,发现以下方法是失败的

      • 使用aop,以该方法为切面,通过afterThrowing进行捕获异常
      • 由于aop只能拦截Spring管理Bean的访问,因此从执行顺序来看:filter>aop,即在filter抛出的异常aop是捕获不到的
    • 最终解决方案

      • 通过使用重定向解决
      • 在该类中对token过期进行验证,捕获异常后重定向到error接口在这里插入图片描述
      • 在接口中返回正确的参数
        在这里插入图片描述
      • ##最终规范了返回的格式 在这里插入图片描述

    三、简单来讲

    就是shiro内置jwt过滤器中的OnAccessDenied中调用的登录方法里面会验证token过期,过期异常直接被捕获

    在这里插入图片描述
    在这里插入图片描述

    因此解决方法就是使token异常在onAccessDenied方法就被处理掉

  • 相关阅读:
    用 Solon AI 从零构建 MCP 工具服务:让 AI Agent 拥有真实世界的能力
    从8连挂到面面offer,我只用了一个月,最后定薪25K,分享面经血泪史...
    什么是动态与静态IP
    网站交换友情链接是否对SEO优化有帮助?
    踏进字节的那一瞬间,我泪目了,这437天的外包经历值了....
    Mysql高级——日志
    Can‘t connect to MySQL server on ‘localhost3306‘ (10061) 简洁明了的解决方法
    普林斯顿微积分读本05第四章--求解多项式的极限问题
    实战文档:彻底搞懂JVM+Linux+MySQL+Netty+Tomcat+并发编程
    YOLOv8血细胞检测(12):EMA基于跨空间学习的高效多尺度注意力、效果优于ECA、CBAM、CA | ICASSP2023
  • 原文地址:https://blog.csdn.net/fwdwqdwq/article/details/126496217
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号