采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
老师:
我觉得小程序登录页面,逻辑上似乎有点问题,/user/login 这个controller的执行,不需要通过shiro验证,但在执行登录过程中,jwtUtil.verifierToken(token); 如果小程序登录,token过期,到这里就直接抛异常了,无法登录。这个时候应该怎么处理?这里是否也应该像shiro框架里OAuth2Filter一样,要捕获一下异常?然后提示让管理员再发布注册码之类的操作?
main.js文件中封装的Ajax判断了异常,直接跳转到登陆页面,重新登陆一遍就行
小程序项目,重新回登录页面不行吧?点登录,不还是带着过期的token去验证吗?小程序没有用户密码的登录界面,token过期了应该怎么处理呢?
认真阅读Shiro配置类,已经对login函数放行了,Shiro不拦截的Web方法也不会验证令牌
登录后可查看更多问答,登录/注册
未来趋势型业务 + 前后端综合技术栈 + 惊艳的细节打磨
2.2k 19
2.1k 18
1.8k 14
803 13
1.5k 13
购课补贴联系客服咨询优惠详情
慕课网APP您的移动学习伙伴
扫描二维码关注慕课网微信公众号