關(guān)鍵詞 j2ee;web應(yīng)用;登錄;
引言
為改變傳統(tǒng)的登錄方式,方便用戶充分利用 網(wǎng)絡(luò) 資源,我們改進(jìn)了用戶登錄的方式,建立了用戶帳戶認(rèn)證中心系統(tǒng),負(fù)責(zé)管理對(duì)所有的用戶建立網(wǎng)絡(luò)用戶登錄標(biāo)識(shí)的各種資料,管理登錄和注銷過程。用戶只需一次登錄,就可以訪問其擁有的權(quán)限和資源,極大地方便了用戶的使用,提高了系統(tǒng)資源的利用效益。
基于j2ee用戶登錄的設(shè)計(jì)
系統(tǒng)采用多層(n-tier)開發(fā)模式,基本構(gòu)架如圖1所示。系統(tǒng)基本構(gòu)架總體上分為四層:系統(tǒng)平臺(tái)層、服務(wù)層和應(yīng)用層,在服務(wù)層和系統(tǒng)平臺(tái)層之間構(gòu)架系統(tǒng)的數(shù)據(jù)層,使得系統(tǒng)數(shù)據(jù)獨(dú)立、 安全 。
系統(tǒng)平臺(tái)采用j2ee標(biāo)準(zhǔn),基于j2ee標(biāo)準(zhǔn)開發(fā)的應(yīng)用可以跨平臺(tái)地移植,并提供了 企業(yè) 計(jì)算中需要的各種服務(wù);j2ee中多數(shù)標(biāo)準(zhǔn)定義了接口,例如jndi, jdbc等,因此可以和許多廠商的產(chǎn)品配合,容易得到廣泛的支持;j2ee樹立了一個(gè)廣泛而通用的標(biāo)準(zhǔn),大大簡化了應(yīng)用開發(fā)和部署過程。操作系統(tǒng)可以使用基于ms windows 、或者unix、lunix等操作系統(tǒng)。
在系統(tǒng)平臺(tái)層之上是系統(tǒng)的數(shù)據(jù)層,數(shù)據(jù)庫可以使用xml。xml具有良好的可擴(kuò)展性,語言簡單有效,可自行定義標(biāo)記;內(nèi)容與形式的分離,主要刻畫數(shù)據(jù)內(nèi)容,不考慮顯示效果;有嚴(yán)格的語法要求,便于分析統(tǒng)一和與數(shù)據(jù)庫信息轉(zhuǎn)換;便于傳輸,為純文本形式,可通過http協(xié)議直接傳輸,可跨越防火墻等等。系統(tǒng)還可以采用oracle、ms sql server、db2、mysql等其他數(shù)據(jù)庫。
在系統(tǒng)平臺(tái)層和數(shù)據(jù)層的支持下,系統(tǒng)通過服務(wù)層來對(duì)整個(gè)平臺(tái)提供服務(wù)。提供應(yīng)用的支持和標(biāo)準(zhǔn)化的應(yīng)用接口。用戶認(rèn)證中心就建立在服務(wù)層,給每一個(gè)用戶一個(gè)建立用戶標(biāo)識(shí),并負(fù)責(zé)對(duì)每一個(gè)登錄客戶進(jìn)行系統(tǒng)認(rèn)證。
在服務(wù)層之上系統(tǒng)構(gòu)架了應(yīng)用層。應(yīng)用層包括單位各種綜合應(yīng)用,如指揮自動(dòng)化網(wǎng)、政治工作宣傳網(wǎng)、財(cái)務(wù)網(wǎng)等。由于系統(tǒng)提供標(biāo)準(zhǔn)化接口,因此,單位內(nèi)部現(xiàn)在已有的應(yīng)用系統(tǒng)和以后開發(fā)的應(yīng)用只要使用標(biāo)準(zhǔn)化接口,就可以方便、無縫地構(gòu)架在系統(tǒng)平臺(tái)應(yīng)用中。
整個(gè)這個(gè)多層次結(jié)構(gòu)組成了的系統(tǒng)的整體,通過多層次的結(jié)構(gòu)應(yīng)用,系統(tǒng)的擴(kuò)展性和靈活性都得以保證,并且具有了更廣闊的適用性。
基于j2ee用戶登錄實(shí)現(xiàn)
1、系統(tǒng)實(shí)現(xiàn) 原理
用戶在訪問系統(tǒng)組件中的任何一個(gè)頁面,系統(tǒng)都會(huì)轉(zhuǎn)到登錄界面,在用戶登錄后,系統(tǒng)會(huì)自動(dòng)轉(zhuǎn)會(huì)到客戶上次請(qǐng)求的頁面。并且用戶此后可以在系統(tǒng)中無縫切換,不需要再次進(jìn)行登錄,實(shí)現(xiàn)了一站式登錄。系統(tǒng)用戶登錄實(shí)現(xiàn)原理如圖2所示。
系統(tǒng)實(shí)現(xiàn)步驟如下:
?、?用戶訪問應(yīng)用系統(tǒng)。
?、?應(yīng)用系統(tǒng)如果 檢查 到用戶沒有在自己的服務(wù)器登錄,則將用戶請(qǐng)求重定向到用戶認(rèn)證中心上。
?、?用戶認(rèn)證中心驗(yàn)證用戶的實(shí)時(shí)狀態(tài),如果用戶沒有登錄,則自動(dòng)轉(zhuǎn)向認(rèn)證中心的用戶登錄界面。如果已經(jīng)登錄,將用戶標(biāo)識(shí)及用戶令牌,重定向回應(yīng)用系統(tǒng)。
⑷ 用戶認(rèn)證中心驗(yàn)證用戶身份后,生成用戶令牌,重定向回應(yīng)用系統(tǒng)。
?、?應(yīng)用系統(tǒng)接收統(tǒng)一格式的用戶令牌,取得用戶在本系統(tǒng)上的登錄賬號(hào),將用戶在本系統(tǒng)上狀態(tài)置為登錄,返回用戶請(qǐng)求訪問的頁面。
?、?如果用戶在訪問應(yīng)用系統(tǒng)之前已經(jīng)在應(yīng)用系統(tǒng)登錄服務(wù)器上登錄過,第二步到第五步對(duì)用戶來說就是透明的,用戶感覺只是向應(yīng)用系統(tǒng)發(fā)出了訪問請(qǐng)求,然后得到了正確的頁面反饋。
從上面的流程,我們可以知道,不管用戶訪問哪個(gè)應(yīng)用系統(tǒng),用戶只需要一次登錄,就保證用戶在整個(gè)系統(tǒng)中的狀態(tài)都是在線的,不再需要進(jìn)行第二次登錄。
2、系統(tǒng)實(shí)現(xiàn)關(guān)鍵代碼
系統(tǒng)定義了三個(gè)session變量:
userid:標(biāo)識(shí)用戶身份;
pass:標(biāo)識(shí)用戶即時(shí)狀態(tài);
url:保存了上次請(qǐng)求的頁面,以保證在用戶登錄后能轉(zhuǎn)到用戶請(qǐng)求的頁面。
初始化時(shí):
protected void init()
{
session.add("userid", 0);
session.add("pass", false);
session.add("url", "");
}
對(duì)于驗(yàn)證過程,首先將傳遞過來的參數(shù)保存到session中。如果用戶沒有登錄,則轉(zhuǎn)到login.jsp頁面進(jìn)行登錄。如果用戶已經(jīng)登錄了。則將用戶標(biāo)識(shí)和用戶令牌重定向到應(yīng)用系統(tǒng)訪問頁面。
private void validate()
{
bool pass = (bool)session["pass"];
if ((request. getstring ["url"] != null) && (request.getstring["url "] != ""))
{
session["url "] = request.getstring["url "];
}
if (pass)
{
string userid = session["userid"].tostring();
string url = session["url "].tostring();
response.redirect(url+"/apppage.jsp?userid=" + userid + "&pass=true);
}
else
{
response.redirect("login.jsp")
}
}
結(jié)束語
我們已經(jīng)完成了本文所闡述采用改進(jìn)的用戶登錄系統(tǒng)在j2ee體系下的實(shí)現(xiàn),并成功應(yīng)用到多個(gè)的web應(yīng)用系統(tǒng)中,實(shí)踐證明,該登錄系統(tǒng)具有以下幾個(gè)特點(diǎn):
?、?具備無縫連接功能。能夠盡可能地利用現(xiàn)有系統(tǒng)的身份認(rèn)證模塊以及現(xiàn)有的用戶設(shè)置和權(quán)限設(shè)置,盡量保護(hù)現(xiàn)有的投資,減少重新的用戶設(shè)置和權(quán)限設(shè)置的費(fèi)用,同時(shí)避免對(duì)現(xiàn)有系統(tǒng)進(jìn)行大規(guī)模的修改。
?、?具有良好的擴(kuò)展性。不僅能支持現(xiàn)有的應(yīng)用系統(tǒng)及其現(xiàn)有的用戶系統(tǒng),當(dāng)開發(fā)和部署新的應(yīng)用組件時(shí),這個(gè)系統(tǒng)服務(wù)可以作為它的身份認(rèn)證模塊的形式工作,也就是說,新的組件應(yīng)用可以通過集成該服務(wù)的形式來實(shí)現(xiàn)等價(jià)的功能,不必再設(shè)計(jì)用戶系統(tǒng),。
?、?具備靈活的使用模式。此系統(tǒng) 管理 為用戶提供多種登錄手段,包括傳統(tǒng)的口令登錄或者配發(fā)用戶身份卡,用戶可以通過多種方式自由地使用該系統(tǒng)服務(wù)。為了提高系統(tǒng) 安全 性,又節(jié)約費(fèi)用,我們采用usb存儲(chǔ)設(shè)備,將個(gè)人的信息存儲(chǔ)其中,進(jìn)行登錄認(rèn)證,取得了良好的效果。
聯(lián)系客服