用Redis实现获取验证码,外加安全策略

安全策略

一小时内只能获取三次,一天内只能获取五次

Redis存储结构
代码展示
java 复制代码
import cn.hutool.core.util.RandomUtil;
import org.apache.logging.log4j.LogManager;
import org.apache.logging.log4j.Logger;
import org.junit.jupiter.api.Test;
import org.springframework.boot.test.context.SpringBootTest;
import org.springframework.data.redis.core.StringRedisTemplate;

import javax.annotation.Resource;
import java.time.Duration;
import java.time.LocalDateTime;
import java.time.format.DateTimeFormatter;
import java.time.temporal.ChronoUnit;
import java.util.HashMap;
import java.util.Map;

@SpringBootTest
public class Test01 {
    @Resource
    private StringRedisTemplate stringRedisTemplate;

    private static final Logger logger = LogManager.getLogger(Test01.class);

    //redis前缀
    final String k = "YZM:COUNT:123456";
    //过期时间
    final Long EXPIRETIME = 1L;
    //一小时生成的次数
    final String HOURCOUNT = "hourCount";
    //24时生成的次数
    final String DAYCOUNT = "hourCount";
    //yzm
    final String YZM = "yzm";
    //校验一小时内的时间
    final String TIME = "time";

    //往Redis中存值
    public  void setYzm(DateTimeFormatter format,Integer hourCountStart,Integer dayCountStart,Boolean sign){
        logger.info("setYzm |start |往Redis中存值");

        //验证码的生成时间
        LocalDateTime now = LocalDateTime.now();
        //LocalDateTime转String
        String date = format.format(now);

        String yzm = RandomUtil.randomNumbers(6);
        //发送验证码
        logger.info("setYzm |····· |验证码:{}",yzm);

        //准备存储数据
        HashMap<String, String> yzmInfo = new HashMap<>();
        if (true==sign){
            yzmInfo.put("time",date);   //验证码生成时间
            logger.info("setYzm |····· |生成校验时间:{}",date);

        }
        yzmInfo.put("hourCount",hourCountStart.toString()); //一小时生成的次数
        yzmInfo.put("dayCount",dayCountStart.toString()); //24h生成的次数
        yzmInfo.put("yzm",yzm); //验证码

        //以hash的结果存入Redis中
        stringRedisTemplate.opsForHash().putAll(k,yzmInfo);
        Boolean expire = stringRedisTemplate.expire(k, Duration.ofDays(EXPIRETIME));
        logger.info("setYzm |end |Redis存储情况:{}",expire);

    }

    //获取校验时间,判断是否在一小时内
    public Boolean getTime(Map<Object, Object> redisMap,DateTimeFormatter format ){
        logger.info("getTime |start |取校验时间,判断是否在一小时内获取过验证码");
        String redisTime = redisMap.get(TIME).toString();
        //String转LocalDatetime
        LocalDateTime hourTime = LocalDateTime.parse(redisTime, format);
        //获取当前时间
        LocalDateTime now = LocalDateTime.now();
        //计算时间差,==0 代表一小时内的
        long betweenHours =  ChronoUnit.HOURS.between(hourTime , now );
        logger.info("getTime |···· |时间差:{}",betweenHours);
        if (betweenHours==0) {
            logger.info("getTime |end |结果是true");

            return true;
        }
        logger.info("getTime |end |结果是false");

        return false;
    }
    @Test
    public void getYzmPlus(){
        Integer hourCountStart = 1; //一小时生成的次数
        Integer dayCountStart = 1; //24h生成的次数
        //指定日期格式(格式化日期)
        DateTimeFormatter format = DateTimeFormatter.ofPattern("yyyy-MM-dd HH:mm:ss");

        //查看验证码次数
        Map<Object, Object> redisMap = stringRedisTemplate.opsForHash().entries(k);
        logger.info("验证码:{}",redisMap);

        Boolean sign = true;
        if (!redisMap.isEmpty()) {
            logger.info("验证码不为空,代表24h内不是第一次获取验证码");

            Integer hourCount = Integer.valueOf(redisMap.get(HOURCOUNT).toString());
            Integer dayCount = Integer.valueOf(redisMap.get(DAYCOUNT).toString());
            //判断是否一小时内发过验证码
            Boolean resut = getTime(redisMap, format);

            if (resut){
                if (hourCount==3){
                    logger.info("一小时内获取验证码次数上限了!");
                    throw new RuntimeException("一小时内获取验证码次数上限了!");
                }
                sign = false;
            }
            if (dayCount == 5){
                logger.info("24时内获取验证码次数上限了!");
                //返回
                throw new RuntimeException("24时内获取验证码次数上限了!");

            }

            //校验成功,发送验证码并set
            setYzm(format,hourCount+=1,dayCount+=1,sign);
        }else {
            logger.info("验证码为空,代表24h内第一次获取验证码");
            //发送验证码并set
            setYzm(format,hourCountStart,dayCountStart,sign);

        }
    }

}
相关推荐
冰暮流星33 分钟前
mysql之表子查询
数据库·mysql
Full Stack Developme1 小时前
CRM相关库表设计
数据库
步行cgn1 小时前
Spring 注入 Map 集合详解
数据库·python·spring
风跟我说过她2 小时前
SQL 一键转经典 Chen 风格 ER 图:开源 CLI + 在线工具 + Agent Skill
数据库·python·sql·开源·开源软件
这个DBA有点耶2 小时前
MySQL大表DDL锁表锁到崩溃?Online DDL的3个关键参数和实战避坑
数据库·mysql·架构
2302_1113 小时前
java依赖小结
java·运维·数据库
听到微笑3 小时前
Elasticsearch 如何存储与检索海量向量
数据库·elasticsearch
海浪仙人掌4 小时前
速动比率怎么分析?速动比率分析有哪些注意事项?
大数据·数据库·人工智能
企业数字化笔记4 小时前
固定资产历史数据怎么导入系统?Excel模板、字段映射和数据校验
android·java·数据库·后端
还是奇怪4 小时前
OpenAI GPT-5.6 构建指南拆解:创业公司如何用模型选择与 Responses API 降低 Agent 成本
java·数据库·人工智能·gpt