仿Gin搭建自己的web框架(七)

本篇介绍HTTP Basic Auth的实现以及Recovery机制。

HTTP Basic Auth

Basic Auth是一种开放平台认证方式,简单的说就是需要你输入用户名和密码才能继续访问。对于Basic Auth的概念不过多的进行介绍,直接进入如何实现的过程。

Basic Auth说白了就是账号和密码的组合,所以定义用来存储账号和密码的结构体。

type (// BasicAuthPair .BasicAuthPair struct {Code stringUser string}// Account .Account struct {User     stringPassword string}// Accounts .Accounts []Account// Pairs .Pairs []BasicAuthPair
)
复制代码

其中, Accounts 用来存放原始原始的账号密码组合, Pairs 用来存经过编码的账号密码组合。

Basic Auth初始化的过程,就是将 “账号:密码” 串经过base64编码之后,存放在Pairs中。

func processCredentials(accounts Accounts) (Pairs, error) {if len(accounts) == 0 {return nil, errors.New("Empty list of authorized credentials.")}pairs := make(Pairs, 0, len(accounts))for _, account := range accounts {if len(account.User) == 0 || len(account.Password) == 0 {return nil, errors.New("User or password is empty")}base := account.User + ":" + account.Passwordcode := "Basic " + base64.StdEncoding.EncodeToString([]byte(base))pairs = append(pairs, BasicAuthPair{code, account.User})}// We have to sort the credentials in order to use bsearch later.sort.Sort(pairs)return pairs, nil
}
复制代码

在访问对应url的时候,会提取auth字段,然后将auth字段在我们保存的Pairs 中进行比对查找,如果找到了,就会返回对应的user

func searchCredential(pairs Pairs, auth string) string {if len(auth) == 0 {return ""}// Search user in the slice of allowed credentialsr := sort.Search(len(pairs), func(i int) bool { return pairs[i].Code >= auth })if r < len(pairs) && subtle.ConstantTimeCompare([]byte(pairs[r].Code), []byte(auth)) == 1 {// user is allowed, set UserId to key "user" in this context, the userId can be read later using// c.Get("user"return pairs[r].User}return ""
}
复制代码

相应的, 如果我们需要对一个 url 开启Basic Auth认证,首先定义一个路由组,调用对应的Basic Auth的中间件函数。

accounts := gin.Accounts{{User: "admin", Password: "password"},{User: "foo", Password: "bar"},}
authorized := r.Group("/auth", gin.BasicAuth(accounts))
复制代码

然后把需要认证的url都挂在下边

authorized.GET("/secret", func(c *gin.Context) {c.JSON(http.StatusOK, gin.H{"secret": "The secret url need to be authorized",})
})
复制代码

这样当我们访问 /auth/secret 的时候,就需要经过Basic Auth的认证。如果我们在浏览器端访问,会弹出一个提示框,要求输入账号和密码; 如果是在 postman 等工具中访问, 需要在header中添加一个 Authorization 字段,字段的值是 “Basic 账号:密码的base64编码”。 比如账号是admin, 密码是password, 那么“admin:password” 经过base64编码的结果是“YWRtaW46cGFzc3dvcmQ=”, 所以对应的Authorization填的值应该是 “Basic YWRtaW46cGFzc3dvcmQ=”。

Recovery

Recovery在web框架中也是一个必不可少的中间件,如果某个请求出现了panic,服务需要捕获请求中的panic信息,并且把信息打印到日志中,有利于后期的维护和修复。

Recovery 其实就是定义了一个defer函数来处理请求中的panic,在defer中,会通过golang的recover() 函数catch住panic,然后将对应的栈信息打印出来。

func Recovery() HandlerFunc {return func(c *Context) {defer func() {if len(c.Errors) > 0 {log.Println(c.Errors)}if err := recover(); err != nil {stack := stack(3)log.Printf("PANIC: %s\n%s", err, stack)c.Writer.WriteHeader(http.StatusInternalServerError)}}()c.Next()}
}
复制代码

一般来说,log中间件和recovery中间件都是必须的,所以可以定义一个默认的框架初始化函数,自动把log中间件和recovery中间件加载进去。

// Default Returns a Engine instance with the Logger and Recovery already attached.
func Default() *Engine {engine := New()engine.Use(Recovery(), Logger())return engine
}
复制代码

至此,一个简易版本的gin web框架就成型了,包括最基本的日志功能、错误恢复、路由功能、认证功能等。当然也可以在这个基础之上在增加ORM等模块,当是后续的功能扩展了。

完整的代码参见: github.com/harleylau/m…

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/279826.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

canvas高斯模糊算法

对于模糊图片这个效果的实现&#xff0c;其实css3中的filter属性也能够实现&#xff0c;但是这个属性的兼容性不是很好&#xff0c;所以我们通常不用这种方法实现&#xff0c;而使用canvas配合JS实现。 <span style"white-space:pre"> </span>//高斯模糊…

word中插入公式的快捷键_如何使用插入键在Word中插入复制的内容

word中插入公式的快捷键In Word, the “Insert” key on the keyboard can be used to switch between Insert and Overtype modes. However, it can also be used as a shortcut key for inserting copied or cut content at the current cursor position. 在Word中&#xff0…

微软终于为 Visual Studio 添加了内置的 Markdown 编辑器

微软终于为 Visual Studio 添加了内置的 Markdown 编辑器。根据官方博客的介绍&#xff0c;由于收到许多用户的反馈&#xff0c;微软决定为 Visual Studio 添加 Markdown 编辑器。开发者下载最新的 Visual Studio 17.5 第 2 个预览版就能够使用 Markdown 编辑功能&#xff0c;无…

【经验分享】Hydra(爆破神器)使用方法

这个也是backtrack下面很受欢迎的一个工具 参数详解&#xff1a;-R 根据上一次进度继续破解-S 使用SSL协议连接-s 指定端口-l 指定用户名-L 指定用户名字典(文件)-p 指定密码破解-P 指定密码字典(文件)-e 空密码探测和指定用户密码探测(ns)-C 用户名可以用:分割(username:passw…

【东软实训】SQL多表链接

如果一个查询同时涉及两个以上的表&#xff0c;则称之为链接查询&#xff0c;链接查询是关系数据库中最主要的查询&#xff0c;主要包括等值链接查询、非等值链接查询、自身链接查询、外链接查询和复合条件链接查询。 这篇博文我们来对多表链接进行学习。 Outline 链接的基本概…

博鳌“‘AI+时代’来了吗”分论坛,嘉宾们有何重要观点?...

雷锋网(公众号&#xff1a;雷锋网)3月27日消息&#xff0c;正在进行中的博鳌亚洲论坛2019年年会&#xff0c;于2019年3月26日至29日在中国海南博鳌举办。今年博鳌论坛的主题为“共同命运 共同行动 共同发展”。今天&#xff0c;在主题为《“AI时代”来了吗&#xff1f;》分论坛…

一款统计摸鱼时长的开源项目

对于我们程序员&#xff0c;在工作中一天8小时&#xff0c;不可能完全在写代码了&#xff0c;累了刷刷论坛、群里吹吹牛&#xff0c;这都是非常正常的。虽然一天下来&#xff0c;可能我们都可以按时完成工作&#xff0c;但是我们不知道&#xff0c;时间都花在哪里了&#xff0c…

saltstack 主题说明

转载于:https://www.cnblogs.com/40kuai/p/9335869.html

基于spring boot 的ssm项目的简单配置

2019独角兽企业重金招聘Python工程师标准>>> 我前面的帖子有介绍spring boot的简单搭建&#xff0c;现在我再讲讲spring boot的简单配置 首先&#xff0c;项目结构 启动类 RestController 注解相当于ResponseBody &#xff0b; Controller合在一起的作用。 Sprin…

nest 架构_如何与其他人分享您的Nest Cam Feed

nest 架构Your Nest Cam can help you keep an eye on your home from anywhere you are, but more eyes you trust to watch your stuff is more comforting. If you want someone else to check in once in a while, you can share your Nest Cam feed with a simple, passwo…

关于公司内部DNS的整改建议

文章背景&#xff1a;由给leader的邮件而来&#xff0c;在文章末尾另加了一些补充&#xff08;见FAQ&#xff09;。原主题&#xff1a;关于公司内网DNS服务器中的u-sooc.com域名调整建议 建议&#xff1a;将公司内部DNS服务器&#xff08;Windows Server 2008 R2&#xff09;所…

.Net 和Assembly下滑其它回升,TIOBE编程语言2022年12排行榜

楔子TIOBE编程语言排行榜一般反应的是语言的生态&#xff0c;个人比较喜欢这个排行。来看下2022年最后一个月12月&#xff0c;最后一天,TIOBE的排行榜单。榜单分析这里只看下前10名的编程语言&#xff0c;里面非常显眼的是所有的语言都增加了生态环境&#xff0c;包括不被看好的…

Haproxy安装与配置

Haproxy安装与配置 有关高负载均衡的软件&#xff0c;目前使用比较多的是haproxy、nginx和lvs。下面我们就开始学习haprxoy这款软件。 1、Haproxy概念 1.1、haproxy原理 haproxy提供高可用性、负载均衡以及基于TCP(第四层)和HTTP&#xff08;第七层&#xff09;应用的代理&…

删除word中所有的表格_如何在Word中删除表格

删除word中所有的表格If you’ve inserted a table in Word and you now want to delete it, you may have found it’s not all that straightforward to delete the entire table without deleting other content around the table. We’ll show you a couple of ways around…

Java web application——基础

概述 一个WAR文件包含了构成一个Web应用程序所需要的文件。WAR文件作为一个单元部署在一个或多个WebLogic Server实例上。 WebLogic Server上的Web存档始终包含以下文件&#xff1a; 一个servlet或Java Server Page&#xff08;JSP&#xff09;&#xff0c;以及任何帮助程序类。…

Jenkins在windows平台下,让Powershell和批处理可以拉起进程并保持

&#x1f4e2;欢迎点赞 &#xff1a;&#x1f44d; 收藏 ⭐留言 &#x1f4dd; 如有错误敬请指正&#xff0c;赐人玫瑰&#xff0c;手留余香&#xff01;&#x1f4e2;本文作者&#xff1a;由webmote 原创&#x1f4e2;作者格言&#xff1a;无尽的折腾后&#xff0c;终于又回到…

ASP.NET高并发解决方案

一、页面静态化&#xff1b; 二、运用WCF,WEB SERVICE等技术实现分布式业务逻辑处理及数据访问的能力&#xff1b; 三、页面缓存&#xff1b; 四、数据缓存&#xff1b; 五、建立图片文件服务器&#xff1b; 本文转自 梦在旅途 博客园博客&#xff0c;原文链接&#xff1a;http…

MVC身份验证及权限管理(转载)

from https://www.cnblogs.com/asks/p/4372783.html MVC自带的ActionFilter 在Asp.Net WebForm的中要做到身份认证微软为我们提供了三种方式&#xff0c;其中最常用的就是我们的Form认证&#xff0c;需要配置相应的信息。例如下面的配置信息&#xff1a; <authentication mo…

面试问题总结

面试了两家公司&#xff0c;第一家没有笔试直接面试&#xff0c;第二家笔试面试&#xff0c;将记得住的问题记录下来&#xff0c;答案自己找的&#xff0c;有好的答案欢迎提出。 1、响应式布局 一家公司问了em和rem的区别&#xff0c;另一家公司先问了一下px,em,rem的区别&…

WPF-23 基于Timer任务调度

.NET的FCL中提供了几个计时器&#xff0c;大多数初学者都不清楚他们有什么不同&#xff0c;那我们这节来剖解一下每个计时器的本质&#xff1a;1.System.Threading.Timer如果在一个线程池上执行一个定时的周期性的后台线程任务他是最好的选择&#xff0c;这个类是和线程池相关联…