twilio_15分钟内使用Twilio和Stormpath在Spring Boot中进行身份管理

twilio

建筑物身份管理,包括身份验证和授权? 尝试Stormpath! 我们的REST API和强大的Java SDK支持可以消除您的安全风险,并且可以在几分钟内实现。 注册 ,再也不会建立auth了!

今天,不到30秒左右的时间,我就能建立一个Twilio帐户并使用httpie向自己发送一条短信。 再花几分钟的时间(少于5分钟),我有一个Spring Boot应用程序在做同样的事情。

在大约同样的五分钟内,您可以使用Stormpath的身份管理作为服务平台进行设置,并学习热衷于身份验证。

我们真正生活在非我的计算机(云)服务的黄金时代。

您可以想象在过去15年中使用计算机或其他设备所做的任何事情,现在您可以注册并在几分钟内获得概念证明。 我记得大约在2007年的某个时候(发布iPhone 1之后)与SMS经纪人进行了交谈。 在完成一捆文书工作之后,等待了大约四个月的时间,并且花了大笔钱,我们准备使用SMS网关编写代码。 那时,这是一些不可思议的东西。

曾经尝试推出自己的身份管理吗? 你给哈希加盐了吗? 或者,只需接受它-您与当时的其他所有人一样以纯文本形式存储密码。

在本文中,我们将把Stormpath和Twilio放在一起。 情况如下:当用户从新设备登录时,我们希望向他们发送一条SMS通知以告知他们。 今天,这是使人们了解其帐户活动的一种常见做法。 如果我收到新地址登录的通知,但不是我,那么我知道我的帐户已被盗用。

twilio投机白1024x388

为了演示的目的,我们将考虑从新设备访问新的IP地址。

这篇文章的代码可以在这里找到。

设置风暴路径

第一步是创建一个Stormpath帐户。 您可以在此处关注我们的快速入门文档。 这些是基本步骤:

  • 在Stormpath.com注册
  • 点击确认电子邮件中的链接
  • 创建一个API密钥以用于API访问(将其保存到: ~/.stormpath/apiKey.properties

设置Stormpath Spring Boot集成

此示例的源代码可以在此处找到。

现在,不用担心Twilio的东西-默认情况下它是禁用的。 在下一部分中,我们将集成并启用Twilio。

通过Stormpath Spring Boot集成,可以轻松地在用户登录之前和之后触发其他操作。这是我们以后用来发送Twilio消息的机制。 现在,我们仅要确保登录后处理程序正在运行。

要使用Stormpath Spring Boot集成,您只需要包含一个依赖项:

<dependency><groupId>com.stormpath.spring</groupId><artifactId>stormpath-thymeleaf-spring-boot-starter</artifactId><version>${stormpath.version}</version>
</dependency>

在这种情况下,我们将使用Spring Boot + Web MVC + Thymeleaf集成,以便我们可以返回Thymeleaf模板。

要设置我们的postLoginHandler ,我们只需要创建一个暴露一个bean的Spring Boot配置:

@Configuration
public class PostLoginHandler{...@Bean@Qualifier("loginPostHandler")public WebHandler defaultLoginPostHandler() {return (HttpServletRequest request, HttpServletResponse response, Account account) -> {log.info("Hit default loginPostHandler with account: {}", account.getEmail());return true;};}
}

您可以像这样启动Spring Boot应用程序:

mvn clean install
mvn spring-boot:run

现在,您可以浏览到: http://localhost:8080/register在Stormpath中创建一个帐户。 然后,您可以浏览到: http://localhost:8080/login 。 您应该在日志输出中看到以下内容:

2016-09-14 22:37:18.078  ... : Hit default loginPostHandler with account: micah@stormpath.com

晕! 我们的登录后挂钩正在运行。

在此示例中,我们正在建模的用例是每当用户从新位置登录时向用户发送文本消息(SMS)。 为此,我们需要用户的电话号码。 我们还需要存储他们从其登录的位置的数组,以便我们确定他们是否从新位置登录。

输入Stormpath CustomData 。 我们很早就知道我们无法捕获客户可能拥有的用户数据的所有用例。 因此,我们为每个一流的Stormpath对象(包括用户帐户)附加了10MB的自由格式JSON数据。 那就是CustomData

我们像这样存储用户的信息:

{"loginIPs": ["0:0:0:0:0:0:0:1","104.156.228.126","104.156.228.136"],"phoneNumber": "+15556065555"
}

这是Stormpath管理控制台中的外观:

54721858

一旦我们将Twilio应用于组合中,我们将回到如何设置CustomData方式。

设置Twilio

Twilio的快速入门可以使您快速启动并运行。

基本步骤如下:

  • 输入一些基本的注册信息
  • 输入你的电话号码
  • 提供Twilio电话号码
  • 测试您可以从Twilio电话号码向您的电话号码发送消息

确保您运行测试并且可以发送消息。 您可以使用curl或httpie从命令行自己进行测试 :

http -f POST \
https://api.twilio.com/2010-04-01/Accounts/<account sid>/Messages.json \
To=<recipient +1...> From=<your twilio phone # - +1...>  Body="Hello there..." \
--auth <account sid>:<auth token>

现在您知道可以使用您的Twilio帐户了,将它作为依赖项添加到Spring Boot应用程序中很容易:

<dependency><groupId>com.twilio.sdk</groupId><artifactId>twilio-java-sdk</artifactId><version>(6.0,6.9)</version>
</dependency>

绑在一起

之前,我们将Spring Boot应用程序设置为在用户成功登录后执行一项操作。该操作只是为了记录一些信息。 现在,我们将集成使用相同的登录后处理程序发送Twilio消息的功能。

@Bean
@Qualifier("loginPostHandler")
public WebHandler twilioLoginPostHandler() {return (HttpServletRequest request, HttpServletResponse response, Account account) -> {log.info("Account Full Name: " + account.getFullName());CustomData customData = account.getCustomData();String toNumber = (String) customData.get(phoneNumberIdentifier);List<String> loginIPs = getLoginIPs(customData);String ipAddress = getIPAddress(request);if (loginIPs.contains(ipAddress)) {// they've already logged in from this locationlog.info("{} has already logged in from: {}. No message sent.", account.getEmail(), ipAddress);} else {boolean messageSent = TwilioLoginMessageBuilder.builder().setAccountSid(twilioAccountSid).setAuthToken(twilioAuthToken).setFromNumber(twilioFromNumber).setToNumber(toNumber).send("New login for: " + account.getEmail() + ", from: " + ipAddress);// only save the ip address if the twilio message was successfully sentif (messageSent) {saveLoginIPs(ipAddress, loginIPs, customData);}}return true;};
}

第8行和第9行检索用户的电话号码和用户以前登录过的地址的列表。 它从用户的CustomData提取此信息。

假设他们正在从新位置登录,则第18行将新地址保存回CustomData ,第20行触发Twilio消息。

TwilioLoginMessageBuilder在示例中定义,并使用一个流畅的界面。

上面第26行使用的send方法首先检查以确保正确配置了Twilio,如果是,则尝试发送消息:

TwilioRestClient client = new TwilioRestClient(accountSid, authToken);List<NameValuePair> params = new ArrayList<>();
params.add(new BasicNameValuePair("To", toNumber));
params.add(new BasicNameValuePair("From", fromNumber));
params.add(new BasicNameValuePair("Body", msg));MessageFactory messageFactory = client.getAccount().getMessageFactory();
try {Message message = messageFactory.create(params);log.info("Message successfuly sent via Twilio. Sid: {}", message.getSid());return true;
} catch (TwilioRestException e) {log.error("Error communicating with Twilio: {}", e.getErrorMessage(), e);return false;
}

让我们启动该应用程序,看看它的实际效果!

mvn clean installTWILIO_ACCOUNT_SID=<your twilio account sid> \
TWILIO_AUTH_TOKEN=<your twilio auth token> \
TWILIO_FROM_NUMBER=<your twilio phone number> \
TWILIO_ENABLED=true \
java -jar target/*.jar

点击前门http://localhost:8080 ,您就有机会登录。如果查看日志,您会发现第一次登录时,您没有收到任何消息,因为没有您备案的电话号码。

7161604

15149852

2016-09-15 16:48:31.621  INFO: Account Full Name: micah silverman
2016-09-15 16:48:31.750  WARN: No toNumber set. Cannot proceed.

接下来要做的是设置电话号码:

34509960

现在,您可以注销并再次登录,您应该会收到Twilio通知:

22712755

2016-09-15 16:53:44.599  INFO: Account Full Name: micah silverman
2016-09-15 16:53:46.080  INFO: Message successfully sent via Twilio. Sid: SM9cd7fdfa3f8f463dbdd8f16662c13b5b

51977529

协同增效!

在本文中,我们采用了Stormpath的登录后处理程序功能,并将其与Twilio的SMS功能结合使用,以产生新的功能,这要比这两个平台分别可以完成的功能大。

绝对是服务的黄金时代。

在本文的代码存储库中,还使用了更多的Spring Boot魔术,包括基于配置设置动态加载defaultLoginPostHandlertwilioLoginPostHandler 。 要使用Twilio处理程序,只需在application.properties文件中设置twilio.enabled=true属性。

现在,继续将一些服务粘合在一起,以获得乐趣和收益!

学到更多

有兴趣了解更多有关使用Spring Boot和Stormpath进行用户身份验证的信息吗? 我们还有其他一些很棒的资源可供您查看:

  • Spring Boot和Stormpath的OAuth 2.0令牌管理
  • 使用Spring Boot和Heroku在20分钟内完成Java的单点登录
  • 5个构建Spring Boot API的实用技巧

建筑物身份管理,包括身份验证和授权? 尝试Stormpath! 我们的REST API和强大的Java SDK支持可以消除您的安全风险,并且可以在几分钟内实现。 注册 ,再也不会建立auth了!

立即注册按钮

翻译自: https://www.javacodegeeks.com/2016/10/identity-management-spring-boot-twilio-stormpath-15-minutes.html

twilio

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/335414.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

unity webgl读写txt文件_python Files文件读写操作

今天学习python的Files文件读写操作&#xff0c;并记录学习过程欢迎大家一起交流分享。首先新建一个文本文件test.txt&#xff0c;内容如下:hello worldhello youhello mehello pythonhello universe然后新建一个python文件命名为py3_file.py&#xff0c;在这个文件中进行操作代…

matlab表达式,表达式 - MATLAB Simulink - MathWorks 中国

数组运算符如果矩阵不用于线性代数运算&#xff0c;则成为二维数值数组。数组的算术运算按元素执行。这意味着&#xff0c;加法和减法运算对数组和矩阵都是相同的&#xff0c;但乘法运算不相同。MATLAB 的乘法数组运算表示法中包含点&#xff0c;也就是小数点。运算符列表包括加…

数据库表的约束条件

文章目录1.主键约束2.非空约束3.唯一约束4.检查约束5.外键约束1.主键约束 主键约束可以用两种方式定义&#xff1a;列级主键约束和表级主键约束 列级主键约束演示&#xff1a; create table dept_htlwk( deptno varchar(20) primary key, --列级约束条件 dname varchar(20)…

垃圾收集 java_Java的内置垃圾收集如何使您的生活更美好(大部分时间)

垃圾收集 java通过从您的应用程序学习企业APM产品&#xff0c;发现更快&#xff0c;更有效的性能监控。 参加AppDynamics APM导览&#xff01; “无需为用户编写将寄存器返回到自由存储列表的程序。” 这条线&#xff08;以及随后的十几条线&#xff09;被埋在约翰麦卡锡&…

python函数的使用方法_百度资讯搜索_python函数的使用方法

金生水起程序猿 2020年11月22日 11:23函数语法格式及调用参数:默认值、元组和字典可变参数的使用全局变量和局部变量作用域,局部变量如何升级为全局变量函数是可重复使用的,实现单一功能的代码块。可以把项...百度快照金生水起程序猿 2020年11月22日 12:13函数类型定义:python中…

项目建立数据库初始环境脚本文件的示例

-----------脚本文件 begin--------- alter table student drop constraint stu_mid_fk ; – 删除参照表约束 drop table student ; – 删除参照表( 从表 ) drop table major ; – 删除被参照表( 主表 ) create table major(…) ; – 创建被参照表( 主表 ) create table s…

php soap传值,在SOAP调用中传递PHP数组

所以我试图在我的SOAP请求中包含以下XML&#xff1a;someintsomeintsomeintsomeint我查看了this的帖子,这个帖子含糊不清,但它产生的输出如下&#xff1a;object(stdClass)#1 (1) {["Responses"]>object(stdClass)#2 (1) {["Response"]>array(2) {[0…

python获取一个月之前日期_利用python获取当前日期前后N天或N月日期的方法示例...

前言 最近因为工作原因&#xff0c;发现一个Python的时间组件&#xff0c;很好用分享出来&#xff01;&#xff08;忘记作者名字了&#xff0c;在这里先感谢了&#xff09;&#xff0c;下面话不多说&#xff0c;来一起看看详细的介绍吧。 示例代码&#xff1a; # -*- coding: u…

red hat 4.1.2_安装Red Hat Container Development Kit 2.2版本

red hat 4.1.2当应用程序开发人员或架构师负责探索容器化应用程序提供的可能性时&#xff0c;没有比“红帽容器开发套件”&#xff08;CDK&#xff09;容易的了。 Red Hat CDK具有本地OSX&#xff0c;Linux或Windows环境所需的所有Cloud工具&#xff0c;并且已预先配置了一些容…

数据库的视图

视图 View 视图也被称为虚表( 虚拟的表 ) , 视图对应于一条 Select 语句 , 这条查询语句得到的结果集被赋予一个名字 , 即视图的名字 , 此后可以像操作表一样操作这个视图 使用视图的主要目的是简化复杂查询 视图可以隐藏数据表的列 视图不包含任何数据。是基表数据的投影。…

matlab中prprob,pr-sr-master

文件名大小更新时间pr-sr-master02012-09-14pr-sr-master\GetSpeechFeatures02012-09-14pr-sr-master\GetSpeechFeatures\GetSpeechFeatures.m36182012-09-14pr-sr-master\GetSpeechFeatures\audspec.m13062012-09-14pr-sr-master\GetSpeechFeatures\fft2melmx.m50022012-09-14…

python程序怎么给别人运行_如何使Python脚本作为服务运行?

小编典典 我使用此代码来守护我的应用程序。它允许您start/stop/restart使用以下命令来编写脚本。 python myscript.py start python myscript.py stop python myscript.py restart 除此之外&#xff0c;我还有一个init.d脚本来控制我的服务。这使您可以在操作系统启动时自动启…

kata_小规模流处理kata。 第2部分:RxJava 1.x / 2.x

kata在第1部分&#xff1a;线程池中&#xff0c;我们设计并实现了相对简单的系统&#xff0c;用于实时处理事件。 确保您阅读了上一部分&#xff0c;因为它包含一些我们将重用的类。 以防万一这是要求&#xff1a; 一个系统每秒发送大约一千个事件。 每个Event至少具有两个属性…

Oracle数据库的Sequence(序列)

序列 Sequence( 掌握 ) 序列(Sequence)是一种用来生成唯一数字值的数据库对象。序列的值由Oracle程序按递增或递减顺序自动生成 , 通常用来自动生成表的主键值 , 是一种高效率获得唯一键 值的途径。

高斯背景建模 matlab,高斯背景建模整理 – 要饭的

OpenCV 中高斯背景建模相关论文BackgroundSubtractorMOG:Paper : An Improved Adaptive Background Mixture Model for Real-time Tracking with Shadow DetectionWebsite : http://personal.ee.surrey.ac.uk/Personal/R.Bowden/publications/avbs01/avbs01.pdf创新点 &#x…

apache ignite_使用Apache Storm和Apache Ignite进行复杂事件处理(CEP)

apache ignite在本文中&#xff0c; “使用Apache Ignite进行高性能内存计算”一书的作者将讨论使用Apache Strom和Apache Ignite进行复杂的事件处理。 本文的一部分摘自 书 。 术语“复杂事件处理”或CEP没有广泛或高度接受的定义。 Wikipedia的以下引用可以简要描述什么是复…

python 生成器_提高你的Python: 解释‘yield’和‘Generators(生成器)’

例子&#xff1a;有趣的素数 假设你的老板让你写一个函数&#xff0c;输入参数是一个int的list&#xff0c;返回一个可以迭代的包含素数 记住&#xff0c;迭代器&#xff08;Iterable&#xff09; 只是对象每次返回特定成员的一种能力。 你肯定认为"这很简单"&#x…

数据库的存储过程

存储过程 Procedure 过程( Procedure )是一种 PL/SQL 存储程序单元 , 主要用于在数据库中完成特定的操作或者任务 , 如果在程序中经常需要执行某个操作 , 可以基于这些操作建立一个过程 ,用于简化客户端的开发和维护 , 以及提高执行性能。 在实际项目开发中&#xff0c;因为业…

tpm php,TPM系列

近来一直在整理资料&#xff0c;刚好看到有比较详细的介绍&#xff0c;就发扬一下“拿来主义”吧&#xff1a;)顺便鄙视一下某安全网站转载我的博客很乱&#xff1a;(1、安装环境准备1.1内核Linux内核2.6.12版本及以上&#xff0c;提供了对tpm芯片的支持&#xff0c;下载地址&a…

zookeeper 日志查看_每天使用的注册中心zookeeper,流量暴涨怎么办?

通过本文能学习什么&#xff1f;初步了解zookeeper监控如何运用tcpdump Wireshark抓包分析Dubbo在zookeeper上节点设计如何查看zookeeper节点快照背景zookeeper作为dubbo的注册中心&#xff0c;承载着服务的基础信息(方法名&#xff0c;分组&#xff0c;版本等)&#xff0c;服…