Spring Security + JWT 实现登录认证和权限控制

Spring Security + JWT 实现登录认证和权限控制

准备步骤

准备好一些常用的工具类,比如jwtUtil,redisUtil等。引入数据库,mybatis等,配置好controller,service,mapper,保证能够正常的数据请求。这里就省略了

1. 实体类User
package com.example.logindemo.domain.entity;

import lombok.Data;

import java.io.Serializable;

@Data
public class User implements Serializable {
    private static final long serialVersionUID = 1L;
    private Integer id;
    private String username;
    private String account;		//账号。我是用的这个登录,没用username
    private String password;
    private String empCode;
    private Integer sex;
    private Integer age;
    private String role;
}

2. LoginUser类

由于Security默认需要一个UserDetails,所以单独用了这个LoginUser类来实现UserDetails接口,把我们自己的User放进来

/**
 * @title: LoginUser
 * @Author DengMj
 * @Date: 2024/5/6 11:32
 * @Version 1.0
 */
@Data
@AllArgsConstructor
public class LoginUser implements UserDetails {
    private User user;

    /**
     * @return 返回用户权限,我这里直接放的角色
     */
    @Override
    public Collection<? extends GrantedAuthority> getAuthorities() {
        Set<GrantedAuthority> authorities = new HashSet<>();
        authorities.add(new SimpleGrantedAuthority("ROLE_" + this.user.getRole()));
        return authorities;
    }

    @Override
    public String getPassword() {
        return this.user.getPassword();
    }

    @Override
    public String getUsername() {
        return this.user.getAccount();
    }

    @Override
    public boolean isAccountNonExpired() {
        return false;
    }

    @Override
    public boolean isAccountNonLocked() {
        return false;
    }

    @Override
    public boolean isCredentialsNonExpired() {
        return false;
    }

    @Override
    public boolean isEnabled() {
        return false;
    }
}
3. 重写loadUserByUsername方法

让我们的UserService接口去继承UserDetailsService

public interface UserService extends UserDetailsService {
    User getUserById(int id);
}

UserDetailsService类有一个loadUserByUsername方法需要在我们的UserServiceImpl中重写

@Service
public class UserServiceImpl implements UserService {

    @Autowired
    private UserMapper userMapper;

    @Override
    public User getUserById(int id) {
        return userMapper.getUserById(id);
    }

    //这里需要返回一个UserDetails,所以我们定义了LoginUser类,当然也可以直接用User类去实现UserDetails接口
    @Override
    public UserDetails loadUserByUsername(String account) throws UsernameNotFoundException {
        User user = userMapper.getUserByAccount(account);
        if (null == user){
            throw new UsernameNotFoundException("账号不存在!");
        }

        return new LoginUser(user);
    }
}

4. 登录页面login.html
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Login</title>
</head>
<body>

<h2>Login</h2>

<form action="/login" method="post">
    <div><label>account:<input type="text" name="account"></label></div>
    <div><label>password:<input type="password" name="password"></label></div>
    <div><input type="submit"></div>
</form>
</body>
</html>

关键步骤

1.SecurityConfig配置类

在这里需要重写两个configure方法

  1. void configure(AuthenticationManagerBuilder auth),用来自定义登录验证的逻辑
  2. void configure(HttpSecurity http),用来配置请求拦截等策略
/**
 * @title: SecrityConfig
 * @Author DengMj
 * @Date: 2024/5/5 16:09
 * @Version 1.0
 */
@Slf4j
@Configuration
@EnableWebSecurity
@EnableGlobalMethodSecurity(prePostEnabled = true)  // 开启权限注解,默认是关闭的
public class SecurityConfig extends WebSecurityConfigurerAdapter {
    @Autowired
    UserAuthenticationProvider userAuthenticationProvider;
    
    @Autowired
    private UserLoginSuccessHandler userLoginSuccessHandler;
    
    @Autowired
    private UserLoginFailureHandler userLoginFailureHandler;
    
    @Autowired
    private JwtAuthenticationTokenFilter jwtAuthenticationTokenFilter;
    
    @Autowired
    private UserAuthenticationEntryPointHandler userAuthenticationEntryPointHandler;
    
    @Autowired
    private UserAuthAccessDeniedHandler userAuthAccessDeniedHandler;
    
    @Autowired
    private UserPermissionEvaluator userPermissionEvaluator;

    //自定义的登陆验证逻辑
    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        auth.authenticationProvider(userAuthenticationProvider);
    }

    //注入自定义PermissionEvaluator,使用hasPermission()的时候才需要
    @Bean
    public DefaultWebSecurityExpressionHandler userSecurityExpressionHandler(){
        DefaultWebSecurityExpressionHandler handler = new DefaultWebSecurityExpressionHandler();
        handler.setPermissionEvaluator(userPermissionEvaluator);
        return handler;
    }
    //登录拦截配置
    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http
                //关闭csrf
                .csrf().disable()
                //不通过session获取securityContext,通过每个请求中携带的Token来识别用户
                .sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS)
                .and().cors()
                .and()
                //所有URL都需要认证
                .authorizeRequests().antMatchers("/**").authenticated()
                .and()
                //未登录处理类
                .httpBasic().authenticationEntryPoint(userAuthenticationEntryPointHandler)
                .and()
                //对于登录接口允许访问
                .formLogin().loginPage("/login.html")
                .loginProcessingUrl("/login").permitAll()
                //自定义登录用户名为account,默认的是username
                .usernameParameter("account")
                .passwordParameter("password")
                //登录认证成功handler
                .successHandler(userLoginSuccessHandler)
                //登录认证失败handler
                .failureHandler(userLoginFailureHandler)
                .and()
                //配置登出地址
                .logout().logoutUrl("/logout")
                //成功登出
                .logoutSuccessHandler(new HttpStatusReturningLogoutSuccessHandler(HttpStatus.OK))
                .and()
            	//用户无权限handler
                .exceptionHandling().accessDeniedHandler(userAuthAccessDeniedHandler)
                .and()
                //配置认证过滤器
                .addFilterBefore(jwtAuthenticationTokenFilter, UsernamePasswordAuthenticationFilter.class)
                //禁用缓存
                .headers().cacheControl();
    }
}

以下是几个关键的自定义的类,我们需要一一实现

image-20240506185522388

2. UserAuthenticationProvider实现自定义的登录逻辑

自定义UserAuthenticationProvider类实现AuthenticationProvider接口,用户发起登录请求后会执行authenticate()方法来进行登录验证。

该方法会返回一个UsernamePasswordAuthenticationToken(Object principal, Object credentials, Collection<? extends GrantedAuthority> authorities)类型的结果,该类的父类AbstractAuthenticationToken实现了Authentication接口,用来封装用户的认证信息。

/**
 * 自定义登录验证逻辑
 *
 * @title: UserAuthenticationProvider
 * @Author DengMj
 * @Date: 2024/5/5 17:14
 * @Version 1.0
 */
@Component
public class UserAuthenticationProvider implements AuthenticationProvider {

    @Autowired
    private UserService userService;

    @Override
    public Authentication authenticate(Authentication authentication) throws AuthenticationException {
        String account = (String) authentication.getPrincipal();	//登录请求中的账号
        String password = (String) authentication.getCredentials();		//登录密码

        LoginUser loginUser = (LoginUser) userService.loadUserByUsername(account);
        if (null == loginUser) {
            throw new UsernameNotFoundException("账号不存在!");
        }

        //这里直接用了MD5加密,没用Security中的passwordEncoder
        if (!DigestUtils.md5DigestAsHex(password.getBytes()).equals(loginUser.getPassword()))
            throw new BadCredentialsException("密码错误!");

        //UsernamePasswordAuthenticationToken的第三个参数需要Set<GrantedAuthority>类型的。
        //所以需要把我们的角色信息封装进去
        Set<GrantedAuthority> authorities = new HashSet<>();
        authorities.add(new SimpleGrantedAuthority(loginUser.getUser().getRole()));

        //返回封装好的用户认证信息
        return new UsernamePasswordAuthenticationToken(account, password, authorities);
    }

    @Override
    public boolean supports(Class<?> aClass) {
        return true;
    }
}

以下是UsernamePasswordAuthenticationToken类的构造函数,其中principle表示用户信息(比如用户名),credentials是用户凭证(比如密码),authorities权限信息。

image-20240506193317740

登录后的用户认证信息默认会被保存在SecurityContext中,每个作用域是HTTP session,所以一次登录之后,该会话中的请求都可以通过上下文信息中的用户认证信息认证成功。

但是我们一般都会使用无状态的RESTful API,不依赖于服务器端的会话来维持用户的认证状态,而是通过每个请求中携带的Token来识别用户。所以我们不想要Spring Security维护HTTP会话,即不使用HTTP会话来存储安全上下文信息,例如认证信息 。所以需要在SecurityConfig中做以下配置:

image-20240506194540891

3. JwtAuthenticationTokenFilter过滤器

自定义一个JwtAuthenticationTokenFilter类去实现OncePerRequestFilter接口,这样每次有请求进来的时候,都会先去执行doFilterInternal()方法。

/**
 * @title: JwtAuthenticationTokenFilter
 * @Author DengMj
 * @Date: 2024/5/6 11:04
 * @Version 1.0
 */
@Component
public class JwtAuthenticationTokenFilter extends OncePerRequestFilter {
    @Autowired
    RedisUtil redisUtil;
    
    @Override
    protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException {
        String token = request.getHeader("token");
        
        //没有token
        if (StringUtils.isEmpty(token)){
            //放行,交个后续的其他过滤器处理
            filterChain.doFilter(request, response);
            return;
        }

        //验证token
        if (!JwtUtils.verify(token)){
            throw new RemoteException("token非法");
        }

        //解析token拿到User信息
        User userByToken = JwtUtils.getUserByToken(token);
        
        String redisKey = "token:" + userByToken.getAccount();
        JSONObject jsonObject = (JSONObject) redisUtil.get(redisKey);
        User user = jsonObject.toJavaObject(User.class);
        //redis中没有记录,说明用户没有登录,或者登录过期了
        if (null == user){
            throw new RemoteException("用户未登录");
        }

        //用户的权限信息
        Set<GrantedAuthority> authorities = new HashSet<>();
        authorities.add(new SimpleGrantedAuthority(user.getRole()));

        //在上下文中保存用户认证信息
        UsernamePasswordAuthenticationToken authenticationToken = new UsernamePasswordAuthenticationToken(new LoginUser(user), token, authorities);
        SecurityContextHolder.getContext().setAuthentication(authenticationToken);
        filterChain.doFilter(request, response);

    }
}

将过滤器添加到配置类的HttpSecurity配置中

image-20240506210640510

4. 自定义登录相关的处理类

SecurityConfig配置类中,void configure(HttpSecurity http)方法可以指定登录认证后各种情况的handler,接下来我们挨个实现这些类。

image-20240506195850279

1.UserLoginSuccessHandler

如果通过了UserAuthenticationProvider的登录逻辑验证,那么就会执行该类中的onAuthenticationSuccess()方法,我们可以在这里将用户信息存入到Redis中,并且返回jwt签署的token。

/**
 * @title: UserLoginSuccessHandler 登录成功处理类
 * @Author DengMj
 * @Date: 2024/5/5 19:51
 * @Version 1.0
 */
@Slf4j
@Component
public class UserLoginSuccessHandler implements AuthenticationSuccessHandler {
    @Autowired
    UserService userService;

    @Autowired
    RedisUtil redisUtil;

    @Override
    public void onAuthenticationSuccess(HttpServletRequest request, HttpServletResponse response, Authentication authentication) throws IOException, ServletException {
        String account = (String) authentication.getPrincipal();

        LoginUser loginUser = (LoginUser) userService.loadUserByUsername(account);
        User user = loginUser.getUser();
        String token = JwtUtils.sign(user);

        //把用户信息存入到Redis中
        String redisKey = "token:" + user.getAccount();
        redisUtil.set(redisKey, user);
        redisUtil.expire(redisKey, TimeUnit.HOURS.toMillis(2));
        log.info(APIResult.newSuccessResult(token));

        //返回token
        response.setContentType("application/json");
        response.setCharacterEncoding("utf-8");
        response.getWriter().println(APIResult.newSuccessResult(token));
    }
}

2.UserLoginFailureHandler

如果登录失败就会走这个handler,可以根据抛出的不同的异常来判定登陆失败的原因并通过response返回。

/**
 * 登录失败处理类
 * @title: UserLoginFailureHandler
 * @Author DengMj
 * @Date: 2024/5/6 15:39
 * @Version 1.0
 */
@Slf4j
@Component
public class UserLoginFailureHandler implements AuthenticationFailureHandler {
    @Override
    public void onAuthenticationFailure(HttpServletRequest request, HttpServletResponse response, AuthenticationException e) throws IOException, ServletException {
        response.setContentType("application/json");
        response.setCharacterEncoding("utf-8");

        log.info("登陆失败:{}", e.getMessage());

        if (e instanceof UsernameNotFoundException)
            response.getWriter().println(APIResult.newFailResult("账号不存在!"));

        else if (e instanceof LockedException)
            response.getWriter().println(APIResult.newFailResult("账号被冻结!"));

        else if (e instanceof BadCredentialsException)
            response.getWriter().println(APIResult.newFailResult("密码错误!"));

        else
            response.getWriter().println(APIResult.newFailResult("登陆失败!"));
    }
}

3.UserAuthenticationEntryPointHandler

Spring Security 没有登录时,会被 UsernamePasswordAuthenticationFilter 拦截器拦截,它是处理表单登录的默认拦截器。如果没有登录就尝试访问受保护的资源,Spring Security 会返回登录页面或者返回401 Unauthorized错误,具体取决于配置。

如果想自定义未登录的处理方式,可以通过实现 AuthenticationEntryPoint 接口来定制。

/**
 * 用户未登录处理类
 * @title: UserAuthenticationEntryPointHandler
 * @Author DengMj
 * @Date: 2024/5/6 15:52
 * @Version 1.0
 */
@Component
public class UserAuthenticationEntryPointHandler implements AuthenticationEntryPoint {
    @Override
    public void commence(HttpServletRequest request, HttpServletResponse response, AuthenticationException e) throws IOException, ServletException {
        response.setContentType("application/json");
        response.setCharacterEncoding("utf-8");
        response.getWriter().println(APIResult.newFailResult(401, "未登录!"));
    }
}

5. 认证流程总结

到这里登录认证就已经实现了,总结一下整个流程就是:

  1. 用户发起登录请求

  2. 请求被JwtAuthenticationTokenFilter过滤器拦截,执行doFilterInternal方法,此时发现token为null,因此放行给后续过滤器处理

  3. 后续过滤器发现这是一个地址为/login的登录请求,由于我们在配置类的configure方法中配置了允许登录接口访问,因此该请求不会被拦截

    image-20240506204707178

  4. 然后会调用UserAuthenticationProvider中的authenticate方法进行登录验证

  5. 根据登录验证的结果判断是调用UserLoginFailureHandler还是UserLoginSuccessHandler

  6. response返回结果,整个登录认证的过程就结束了

大概的执行流程就是这样,debug得出来的这个执行流程,具体底层的东西还不是特别清楚。

6. 在请求方法上添加注解@PreAuthorize

使用注解@PreAuthorize(“hasAuthority(‘admin’)”)表明该请求需要admin权限

@PreAuthorize("hasAuthority('admin')")
@GetMapping("/getUserById/{id}")
// @PreAuthorize("hasPermission('/user', 'admin')")
public String getUserById(@PathVariable int id){
    User userById = userService.getUserById(id);
    return APIResult.newSuccessResult(userById);
}

@PreAuthorize注解可选的参数包括这些,其中hasRole()hasAuthority()方法是差不多的,只是一个前缀ROLE_的区别,具体的看后面会讲到。

image-20240506213233571

如果使用hasPermission()可以自己定义UserPermissionEvaluator类通过实现PermissionEvaluator接口来自定义鉴权逻辑

UserPermissionEvaluator
/**
 * @title: UserPermissionEvaluator
 * @Author DengMj
 * @Date: 2024/5/6 16:39
 * @Version 1.0
 */
@Component
public class UserPermissionEvaluator implements PermissionEvaluator {
    /**
     * @param authentication 用户信息
     * @param targetUrl  请求路径
     * @param permission 需要的权限
     * @return
     */
    @Override
    public boolean hasPermission(Authentication authentication, Object targetUrl, Object permission) {
        LoginUser loginUser = (LoginUser) authentication.getPrincipal();
        return loginUser.getAuthorities().contains(permission);
    }

    @Override
    public boolean hasPermission(Authentication authentication, Serializable serializable, String s, Object o) {
        return false;
    }
}

7. UserAuthAccessDeniedHandler

自定义UserAuthAccessDeniedHandler类用来处理当访问被拒绝时的逻辑,并将其加入到配置类中

/**
 * 暂无权限处理类
 * @title: UserAuthAccessDeniedHandler
 * @Author DengMj
 * @Date: 2024/5/6 15:54
 * @Version 1.0
 */
@Component
public class UserAuthAccessDeniedHandler implements AccessDeniedHandler {
    @Override
    public void handle(HttpServletRequest request, HttpServletResponse response, AccessDeniedException e) throws IOException, ServletException {
        response.setContentType("application/json");
        response.setCharacterEncoding("utf-8");
        response.getWriter().println(APIResult.newFailResult(403, "暂无权限"));
    }
}

image-20240506211202753

8. 鉴权流程总结

这样我们的鉴权功能就实现了,总结一下实现的流程:

  1. jwt过滤器从请求中拿到token,解析出用户信息,每个用户信息中都带有该用户的角色信息(role字段),将用户认证信息保存在上下文中
  2. 根据我们在controller方法上标注的注解@PreAuthorize("hasAuthority('admin')"),会执行源码中的这段代码,实现鉴权

image-20240506213045237

  1. 如果没有权限则会通过UserAuthAccessDeniedHandler来处理访问被拒绝时的逻辑

以上只是简单的实现了一下Security的登录认证和鉴权相关的操作,底层原理还需要再花时间学习~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/596760.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【python】条件语句与循环语句

目录 一.条件语句 1.定义 2.条件语句格式 &#xff08;1&#xff09;if &#xff08;2&#xff09;if-else &#xff08;3&#xff09;elif功能 &#xff08;4&#xff09;if嵌套使用 3.猜拳游戏 二.循环语句 1. while循环 2.while嵌套 3.for循环 4.break和conti…

k8s部署skywalking(helm)

官方文档 官方文档说明&#xff1a;Backend setup | Apache SkyWalking官方helm源码&#xff1a;apache/skywalking-helm官方下载&#xff08;包括agent、apm&#xff09;:Downloads | Apache SkyWalking 部署 根据官方helm提示&#xff0c;选择你自己部署的方式&#xff0c…

PyTorch深度学习框架:从入门到实战

前言 学习 PyTorch 深度学习框架之前先学会深度学习和卷积神经网络 CNN &#xff0c;这样学习起来会更香嗷。 Windows系统下PyTorch的环境配置 Anaconda是什么&#xff1a; Anaconda是一个开源的Python发行版本&#xff0c;专注于数据分析领域。它包含了conda、Python等190多…

解决python/pycharm中import导入模块时报红却能运行的问题

一、问题 导入时报红&#xff0c;如下 二、解决 右键单击项目&#xff0c;将项目Mark Directory as→Sources Root 三、效果 报红消失 学习导航&#xff1a;http://www.xqnav.top

Docker网络基础

简介 Docker 本身的技术依赖于近年来 Linux 内核虚拟化技术的发展,Docker 对 Linux 内核的特性有很强的依赖。Docker 使用到的与 Linux 网络有关的主要技术有:网络命名空间、veth 设备对、网桥、ipatables 、路由。 网络命名空间 为了支持网络协议栈的多个实例,Linux在网络栈…

使用Docker安装Jenkins

大家好&#xff0c;今天给大家分享如何使用docker安装jenkins&#xff0c;关于docker的安装和常用命令可以参考下面两篇文章&#xff0c;使用docker可以提高资源利用率&#xff0c;能够在不同的环境中轻松迁移和部署应用&#xff0c;在本文中就不过多赘述了。 Docker常用命令 …

大数据BI可视化(Echarts组件)项目开发-熟悉动画使用功能4.0

加载动画 数据源 [{ "gender": "female", "height": 161.2, "weight": 51.6 }, { "gender": "female", "height": 167.5, "weight": 59 }, { "gender": "female", &quo…

opencv基础篇 ——(十六)图形绘制与填充

OpenCV 提供了丰富的图形绘制和填充功能&#xff0c;主要通过 cv::rectangle, cv::circle, cv::line, cv::polylines, cv::fillPoly 和 cv::ellipse 等函数实现。以下是一些基本的图形绘制和填充操作的说明&#xff1a; 矩形: 函数: cv::rectangle语法: cv::rectangle(img, rec…

一文2500字Robot Framework自动化测试框架超强教程

1、Robot Framework简介 Robot Framework是一个基于Python的可扩展关键字驱动的自动化框架&#xff0c;用于验收测试&#xff0c;验收测试驱动开发&#xff08;ATDD&#xff09;&#xff0c;行为驱动开发&#xff08;BDD&#xff09;和机器人流程自动化&#xff08;RPA&#xf…

SqlException 口令已经失效

Orcle密码过期了 //查看过期时间 SELECT * FROM dba_profiles s WHERE s.profileDEFAULT AND resource_namePASSWORD_LIFE_TIME;//修改过期时间 alter PROFILE DEFAULT LIMIT PASSWORD_LIFE_TIME UNLIMITED;

Debian是什么?有哪些常用命令

目录 一、Debian是什么&#xff1f; 二、Debian常用命令 三、Debian和CentOS的区别 四、Debian和CentOS的优缺点 五、Debian和CentOS的运用场景 一、Debian是什么&#xff1f; Debian是一种流行的开源Linux操作系统。 Debian是一个以Linux内核为基础的操…

轻松上手的LangChain学习说明书

一、Langchain是什么&#xff1f; 如今各类AI模型层出不穷&#xff0c;百花齐放&#xff0c;大佬们开发的速度永远遥遥领先于学习者的学习速度。。为了解放生产力&#xff0c;不让应用层开发人员受限于各语言模型的生产部署中…LangChain横空出世界。 Langchain可以说是现阶段…

强化学习:时序差分法【Temporal Difference Methods】

强化学习笔记 主要基于b站西湖大学赵世钰老师的【强化学习的数学原理】课程&#xff0c;个人觉得赵老师的课件深入浅出&#xff0c;很适合入门. 第一章 强化学习基本概念 第二章 贝尔曼方程 第三章 贝尔曼最优方程 第四章 值迭代和策略迭代 第五章 强化学习实例分析:GridWorld…

硬盘遭遇误删分区?这些恢复技巧你必须掌握!

在日常使用电脑的过程中&#xff0c;我们有时会遇到一些棘手的问题&#xff0c;其中误删分区无疑是一个令人头疼的难题。误删分区意味着我们不小心删除了硬盘上的某个分区&#xff0c;导致该分区内的所有数据瞬间消失。对于许多用户来说&#xff0c;这可能会引发极大的恐慌和焦…

模拟电路设计与分析

&#x1f3ac; 秋野酱&#xff1a;《个人主页》 &#x1f525; 个人专栏:《Java专栏》《Python专栏》 ⛺️心若有所向往,何惧道阻且长 文章目录 计算机工作原理存储单元 计算机工作原理 计算机最底层语言是二进制&#xff0c;和我们生活中使用的阿拉伯数字是十进制数&#x…

【算法】滑动窗口——长度最小的子数组

本篇文章是用一个实例来介绍常用算法之一“滑动窗口”的相关概念&#xff0c;有需要借鉴即可。 目录 1.题目2.暴力求解2.1暴力求解思路&#xff1a;2.2时间复杂度是多少&#xff1f; 3.暴力求解的优化3.1固定left的情况下&#xff0c;优化right的次数。3.2sum求值优化3.3不同组…

2.5W字 一文读懂汽车智能座舱的FLASH 存储市场、技术

吃瓜群众&#xff1a;机哥&#xff0c;存储是什么玩意&#xff0c;我买手机、电脑的时候导购员都说买内存大的&#xff0c;三星的好&#xff0c;品牌大&#xff0c;问题少&#xff0c;我也只有看哪个内存大就买那个。 机哥&#xff1a;额&#xff0c;这个嘛&#xff0c;说来话长…

设计模式之建造者模式BuilderPattern(七)

一、建造者模式 建造者模式&#xff08;Builder Pattern&#xff09;使用多个简单的对象一步一步构建成一个复杂的对象。这种类型的设计模式属于创建型模式&#xff0c;它提供了一种创建对象的最佳方式。 二、代码实例 1、OrderItem类 Data&#xff1a;这是Lombok中提供的Ge…

淡茶和浓茶的标准

按照《品深淡茶冲泡标准》&#xff0c;淡茶茶汤中的咖啡碱不得高于31.67mg/100mL&#xff0c;可可碱不得高于2.67mg/mL&#xff0c;茶碱不得高于1.50mg/100mL&#xff0c;茶多酚不得高于143mg/mL&#xff0c;按照各类茶叶中各物质的含量情况&#xff0c;茶水比例不得高于1:150&…

一个JDBC小工具

pom.xml 结构 <properties><maven.compiler.source>8</maven.compiler.source><maven.compiler.target>8</maven.compiler.target><project.build.sourceEncoding>UTF-8</project.build.sourceEncoding><mysql5>5.1.44<…