关于小程序登录的问题

来源:2-9 抵御即跨站脚本(XSS)攻击

慕前端2271332

2022-04-19

老师:

       我觉得小程序登录页面,逻辑上似乎有点问题,/user/login 这个controller的执行,不需要通过shiro验证,但在执行登录过程中,jwtUtil.verifierToken(token);  如果小程序登录,token过期,到这里就直接抛异常了,无法登录。这个时候应该怎么处理?这里是否也应该像shiro框架里OAuth2Filter一样,要捕获一下异常?然后提示让管理员再发布注册码之类的操作?



写回答

1回答

神思者

2022-04-19

main.js文件中封装的Ajax判断了异常,直接跳转到登陆页面,重新登陆一遍就行

0
2
神思者
回复
慕前端2271332
认真阅读Shiro配置类,已经对login函数放行了,Shiro不拦截的Web方法也不会验证令牌
2022-04-20
共2条回复

SpringBoot 在线协同办公小程序开发 全栈式项目实战

未来趋势型业务 + 前后端综合技术栈 + 惊艳的细节打磨

1812 学习 · 1923 问题

查看课程