• 【Ruoyi管理后台】用户登录强制修改密码


    近期有个需求,就是需要调整Ruoyi管理后台:用户如果三个月(长时间)未修改过密码,需要在登录时强制修改密码,否则不能登录系统。

     一、后端项目调整

    从需求来看,我们需要在用户表增加一个字段,用于标记用户最近一次修改密码的时间。

    1.调整表结构

    1)用户表 sys_user 加入 pwd_time 字段

    每次更新密码时,都需要更新为当前系统时间

    2)调整对应的xml映射文件 SysUserMapper.xml

    3)调整对应的实体对象 SysUser

    同时加入对应的 get/set 方法。

    2.调整登录接口

    为什么要在登录接口这个地方调整,是因为后面的重置密码接口是需要登录后的 token 才能够调用成功,否则会提示登录已过期。

    1)SysLoginService

    加入判断用户是否已超过三个月没修改过密码

    1. public boolean isPwdExpire(String username) {
    2. SysUser sysUser = userService.selectUserByUserName(username);
    3. Date pwdTime = sysUser.getPwdTime();
    4. LocalDate pwdDate = pwdTime.toInstant().atZone(ZoneId.systemDefault()).toLocalDate();
    5. // 获取当前日期
    6. LocalDate currentDate = LocalDate.now();
    7. // 计算日期差异
    8. Period period = Period.between(pwdDate, currentDate);
    9. // 检查月份差异是否大于等于三个月
    10. if (period.toTotalMonths() >= 3) {
    11. return true;
    12. }
    13. return false;
    14. }

    2)SysLoginController

    在 login 方法内,加入上面的方法判断

    1. boolean pwdExpire = loginService.isPwdExpire(loginBody.getUsername());
    2. if (pwdExpire) {
    3. ajax.put("res_code", 1001);
    4. String signKey = Constants.RESET_SIGN_KEY + loginBody.getUsername();
    5. String signCode = IdUtils.fastSimpleUUID();
    6. redisCache.setCacheObject(signKey, signCode, Constants.RESET_EXPIRATION, TimeUnit.MINUTES);
    7. ajax.put("reset_sign",signCode);
    8. }

    这里加入了返回码 res_code ,用于页面判断当前登录用户是否要做重置密码的操作。

    同时出于安全的考虑,还使用了一些校验机制,生成一个sign标记,并设置在redis缓存里,用于重置密码时校验。

    3.加入重置密码接口

    原本在后台管理系统的个人中心是有一个重置密码的地方,对应的也有一个重置密码的接口,但这是在用户已登录能正常进入后台的情况下操作的,跟我们这里的需求不一样,所以我们需要另外写一个接口来处理登录时的密码重置。

    1)SysProfileController

    1. /**
    2. * 重置密码
    3. */
    4. @Log(title = "个人信息", businessType = BusinessType.UPDATE)
    5. @PostMapping("/resetPwd")
    6. public AjaxResult resetPwd(@RequestBody ResetBody resetBody)
    7. {
    8. String username = resetBody.getUsername();
    9. String sign = resetBody.getSign();
    10. String signKey = Constants.RESET_SIGN_KEY + username;
    11. String cacheSign = redisCache.getCacheObject(signKey);
    12. if (StringUtils.isEmpty(cacheSign)) {
    13. return AjaxResult.error("链接已失效");
    14. }
    15. if (!cacheSign.equals(sign)) {
    16. return AjaxResult.error("sign有误");
    17. }
    18. String code = resetBody.getCode();
    19. String uuid = resetBody.getUuid();
    20. sysLoginService.validateCaptcha(username, code, uuid, false);
    21. SysUser sysUser = userService.selectUserByUserName(username);
    22. if (sysUser == null) {
    23. return AjaxResult.error("用户不存在");
    24. }
    25. String oldPassword = resetBody.getOldPassword();
    26. String password = sysUser.getPassword();
    27. if (!SecurityUtils.matchesPassword(oldPassword, password)) {
    28. return AjaxResult.error("修改密码失败,旧密码错误");
    29. }
    30. String newPassword = resetBody.getNewPassword();
    31. if (userService.resetUserPwd(username, SecurityUtils.encryptPassword(newPassword)) > 0)
    32. {
    33. LoginUser loginUser = getLoginUser();
    34. // 删除用户缓存记录
    35. tokenService.delLoginUser(loginUser.getToken());
    36. // 删除缓存
    37. redisCache.deleteObject(signKey);
    38. // 前端重定向到 login 页面
    39. return AjaxResult.success();
    40. }
    41. return AjaxResult.error("修改密码异常,请联系管理员");
    42. }

    方法中处理了一些校验,如上面说到的sign标记,还有页面上的图形验证码等,增加安全性。

    重置密码生成后,需要清除用户缓存记录,用于使用户必须重新登录。

    2)ResetBody

    接收重置密码的请求参数。

    1. public class ResetBody {
    2. /**
    3. * 用户名
    4. */
    5. private String username;
    6. private String oldPassword;
    7. private String newPassword;
    8. private String confirmPassword;
    9. private String code;
    10. private String sign;
    11. private String uuid;
    12. //getter / setter ...
    13. }

    二、前端项目调整

    1.调整 src/store/modules/user.js

    这里需要调用login接口后的返回信息,带回到登录页面,用于后续的操作。

    2.调整 src/api/system/user.js

    加入重置密码的接口

    1. // 用户密码重置
    2. export function resetUserProfilePwd(data) {
    3. return request({
    4. url: '/system/user/profile/resetPwd',
    5. method: 'post',
    6. data: data
    7. })
    8. }

    3.加入重置密码页面 src/views/reset.vue

    1. <template>
    2. <div class="register">
    3. <el-form ref="resetForm" :model="resetForm" :rules="resetRules" class="register-form">
    4. <h3 class="title">修改密码h3>
    5. <el-form-item label="旧密码" prop="oldPassword">
    6. <el-input v-model="resetForm.oldPassword" placeholder="请输入旧密码" type="password" show-password/>
    7. el-form-item>
    8. <el-form-item label="新密码" prop="newPassword">
    9. <el-input v-model="resetForm.newPassword" placeholder="12位由数字、大小写字母、符号组成" type="password" show-password/>
    10. el-form-item>
    11. <el-form-item label="确认密码" prop="confirmPassword">
    12. <el-input v-model="resetForm.confirmPassword" placeholder="请确认密码" type="password" show-password/>
    13. el-form-item>
    14. <el-form-item prop="code" v-if="captchaOnOff">
    15. <el-input
    16. v-model="resetForm.code"
    17. auto-complete="off"
    18. placeholder="验证码"
    19. style="width: 63%"
    20. >
    21. <svg-icon slot="prefix" icon-class="validCode" class="el-input__icon input-icon" />
    22. el-input>
    23. <div class="register-code">
    24. <img :src="codeUrl" @click="getCode" class="register-code-img"/>
    25. div>
    26. el-form-item>
    27. <el-form-item style="width:100%;">
    28. <el-button
    29. :loading="loading"
    30. size="medium"
    31. type="primary"
    32. style="width:100%;"
    33. @click.native.prevent="handleReset"
    34. >
    35. <span v-if="!loading">确认修改span>
    36. el-button>
    37. el-form-item>
    38. el-form>
    39. <div class="el-register-footer">
    40. <span>Copyright © 2018-2021 ruoyi.vip All Rights Reserved.span>
    41. div>
    42. div>
    43. template>
    44. <script>
    45. import { getCodeImg } from "@/api/login";
    46. import { resetUserProfilePwd } from "@/api/system/user";
    47. import { setToken } from '@/utils/auth'
    48. export default {
    49. name: "Reset",
    50. data() {
    51. const equalToPassword = (rule, value, callback) => {
    52. if (this.resetForm.newPassword !== value) {
    53. callback(new Error("两次输入的密码不一致"));
    54. } else {
    55. const reg = /^(?![A-z0-9]+$)(?![A-z~!@#$%^&*()_+]+$)(?![0-9~!@#$%^&*()_+]+$)([A-z0-9~!@#$%^&*()_+]{12,})/g
    56. if (!reg.test(value)) {
    57. callback(new Error("输入的密码必须包含数字、大小写字母、符号"));
    58. }
    59. callback();
    60. }
    61. };
    62. return {
    63. codeUrl: "",
    64. resetForm: {
    65. username: "",
    66. oldPassword: "",
    67. newPassword: "",
    68. confirmPassword: "",
    69. code: "",
    70. sign: "",
    71. uuid: ""
    72. },
    73. resetRules: {
    74. oldPassword: [
    75. { required: true, trigger: "blur", message: "旧密码不能为空" },
    76. ],
    77. newPassword: [
    78. { required: true, message: "新密码不能为空", trigger: "blur" },
    79. { min: 12, max: 20, message: "长度在 12 到 20 个字符", trigger: "blur" }
    80. ],
    81. confirmPassword: [
    82. { required: true, message: "确认密码不能为空", trigger: "blur" },
    83. { required: true, validator: equalToPassword, trigger: "blur" }
    84. ],
    85. code: [{ required: true, trigger: "change", message: "请输入验证码" }]
    86. },
    87. loading: false,
    88. captchaOnOff: true
    89. };
    90. },
    91. created() {
    92. this.getCode();
    93. },
    94. mounted() {
    95. // 先清除token,防止回退后能直接登录,从而绕过强制重置密码的逻辑
    96. setToken('');
    97. // 获取当前链接的参数
    98. const params = this.$route.query;
    99. this.resetForm.sign = params.sign;
    100. this.resetForm.username = params.username;
    101. this.token = params.token;
    102. },
    103. methods: {
    104. getCode() {
    105. getCodeImg().then(res => {
    106. this.captchaOnOff = res.captchaOnOff === undefined ? true : res.captchaOnOff;
    107. if (this.captchaOnOff) {
    108. this.codeUrl = "data:image/gif;base64," + res.img;
    109. this.resetForm.uuid = res.uuid;
    110. }
    111. });
    112. },
    113. handleReset() {
    114. this.$refs.resetForm.validate(valid => {
    115. if (valid) {
    116. this.loading = true;
    117. // 获取并设置从登录页拿到的token,调用接口需要登录成功的token,否则会提示过期
    118. setToken(localStorage.getItem("reset_token"));
    119. resetUserProfilePwd(this.resetForm).then(res => {
    120. this.$alert("修改成功,请重新登录", '系统提示', {
    121. dangerouslyUseHTMLString: true,
    122. type: 'success'
    123. }).then(() => {
    124. //删除登录成功设置的token
    125. localStorage.removeItem("reset_token");
    126. //清除token,强制登录
    127. setToken("")
    128. // 跳转到登录页
    129. this.$router.push("/login");
    130. }).catch(() => {});
    131. }).catch(() => {
    132. this.loading = false;
    133. if (this.captchaOnOff) {
    134. this.getCode();
    135. }
    136. })
    137. }
    138. });
    139. }
    140. }
    141. };
    142. script>
    143. <style rel="stylesheet/scss" lang="scss">
    144. .register {
    145. display: flex;
    146. justify-content: center;
    147. align-items: center;
    148. height: 100%;
    149. background-image: url("../assets/images/login-background.jpg");
    150. background-size: cover;
    151. }
    152. .title {
    153. margin: 0px auto 30px auto;
    154. text-align: center;
    155. color: #707070;
    156. }
    157. .register-form {
    158. border-radius: 6px;
    159. background: #ffffff;
    160. width: 400px;
    161. padding: 25px 25px 5px 25px;
    162. .el-input {
    163. height: 38px;
    164. input {
    165. height: 38px;
    166. }
    167. }
    168. .input-icon {
    169. height: 39px;
    170. width: 14px;
    171. margin-left: 2px;
    172. }
    173. }
    174. .register-tip {
    175. font-size: 13px;
    176. text-align: center;
    177. color: #bfbfbf;
    178. }
    179. .register-code {
    180. width: 33%;
    181. height: 38px;
    182. float: right;
    183. img {
    184. cursor: pointer;
    185. vertical-align: middle;
    186. }
    187. }
    188. .el-register-footer {
    189. height: 40px;
    190. line-height: 40px;
    191. position: fixed;
    192. bottom: 0;
    193. width: 100%;
    194. text-align: center;
    195. color: #fff;
    196. font-family: Arial;
    197. font-size: 12px;
    198. letter-spacing: 1px;
    199. }
    200. .register-code-img {
    201. height: 38px;
    202. }
    203. style>

    重点在于 handleReset 函数,可参考注释说明。

    密码规则为 长度12-20位,必须包含数字、大小写字母、符号。

    4.调整 src/router/index.js

     路由加入跳转到重置密码页面。

    1. {
    2. path: '/reset',
    3. component: (resolve) => require(['@/views/reset'], resolve),
    4. hidden: true
    5. }

    5.调整 src/views/login.vue

    调整 handleLogin 函数,加入判断是否需要重置密码的逻辑。

    1. this.$store.dispatch("Login", this.loginForm).then((res) => {
    2. if (res.res_code && res.res_code === 1001) {// 判断到后端接口返回的重置密码标识码
    3. // 先设置token
    4. localStorage.setItem("reset_token", res.token);
    5. // 重定向到重置密码页,并带上校验参数
    6. this.redirect = '/reset?' + 'sign=' + res.reset_sign + '&username=' + this.loginForm.username;
    7. }
    8. this.$router.push({ path: this.redirect || "/" }).catch(()=>{});
    9. }).catch(() => {
    10. this.loading = false;
    11. if (this.captchaOnOff) {
    12. this.getCode();
    13. }
    14. });

    三、说在最后

    这个需求的难点在于,怎么在登录页强制跳转到重置密码页,但是又要防止用户此时返回到 index 地址路径时,不能成功登录到后台,因为这时 token 已经设置了。不过这个 token 也不能随便清掉,因为后面重置密码的接口在调用的时候,就需要用到这个 token。

    所以整个需求的难点就围绕着怎么去处理这个登录后的 token,最后选择的方案就是将 token 先保存在 localStorage,这样就可以在跳转到重置密码页的时候先清掉 token,防止用户绕过返回到 index 首页,同时在调用重置密码接口的时候,先从 localStorage 拿回来 token,设置后再调用接口。

  • 相关阅读:
    嵌入式通信协议----Wi-Fi协议详解(二)(基于STM32+有人物联网WIFI模块)
    iOS13以后 获取KeyWindow
    全排列(分治)
    Android使用文本转语音播报
    基于美洲狮优化算法(Puma Optimizar Algorithm ,POA)的无人机三维路径规划(提供MATLAB代码)
    《论文笔记》Multi-UAV Collaborative Monocular SLAM
    瑞吉外卖项目Day07-缓存优化
    39.JS插件
    flink技术总结待续
    VUE 配置环境变量
  • 原文地址:https://blog.csdn.net/lrb0677/article/details/134295933