cari
Rumahpembangunan bahagian belakangGolangMenggunakan rangka kerja Gin untuk melaksanakan fungsi pengesahan dua faktor

Menggunakan rangka kerja Gin untuk melaksanakan fungsi pengesahan dua faktor

Jun 22, 2023 pm 12:45 PM
Melaksanakan fungsiginframeworkPengesahan dua faktor

Pengesahan dua faktor telah menjadi ciri penting keselamatan rangkaian, yang boleh meningkatkan keselamatan akaun anda dengan banyak. Dalam artikel ini, kami akan memperkenalkan cara menggunakan rangka kerja Gin untuk melaksanakan fungsi pengesahan dua faktor.

Rangka kerja Gin ialah rangka kerja web ringan yang mempunyai kelebihan prestasi tinggi, kemudahan penggunaan dan fleksibiliti. Ia menyokong API RESTful, perisian tengah, kumpulan penghalaan, pemaparan templat dan fungsi lain serta mempunyai dokumentasi dan contoh yang baik, menjadikannya salah satu rangka kerja web bahasa Go yang paling popular.

Sebelum anda bermula, sila pastikan anda telah memasang persekitaran pembangunan bahasa Go dan mengkonfigurasikan pembolehubah persekitaran GOPATH dan PATH yang sepadan.

Pertama, kita perlu mencipta projek Gin baharu. Masukkan arahan berikut pada baris arahan:

$ mkdir gin-auth
$ cd gin-auth
$ go mod init gin-auth

Seterusnya, kita perlu memasang rangka kerja Gin dan pakej bergantung yang lain. Taip arahan berikut dalam konsol:

$ go get -u github.com/gin-gonic/gin
$ go get -u github.com/gin-contrib/sessions
$ go get -u github.com/google/uuid
  • gin ialah rangka kerja Gin itu sendiri.
  • gin-contrib/sessions ialah perisian tengah Sesi bagi rangka kerja Gin, digunakan untuk mengendalikan tugas berkaitan Sesi.
  • uuid ialah pustaka bahasa Go yang dibangunkan oleh Google untuk menjana UUID. Digunakan dalam artikel ini untuk menjana kod pengesahan dua faktor.

Kini, kami boleh mula melaksanakan ciri pengesahan dua faktor kami.

Kami mula-mula perlu menulis halaman log masuk dan kod untuk mengendalikan permintaan log masuk, seperti yang ditunjukkan di bawah:

package main

import (
    "net/http"

    "github.com/gin-contrib/sessions"
    "github.com/gin-gonic/gin"
)

func main() {
    router := gin.Default()

    // 使用sessions中间件
    store := sessions.NewCookieStore([]byte("secret"))
    router.Use(sessions.Sessions("mysession", store))

    router.GET("/", func(c *gin.Context) {
        c.HTML(http.StatusOK, "login.html", nil)
    })

    router.POST("/", func(c *gin.Context) {
        username := c.PostForm("username")
        password := c.PostForm("password")

        // TODO: 验证用户名和密码是否正确

        // 将用户名保存到Session中
        session := sessions.Default(c)
        session.Set("username", username)
        session.Save()

        c.Redirect(http.StatusFound, "/second-factor")
    })

    router.Run(":8080")
}

Dalam kod di atas, kami menggunakan fungsi gin.Default() rangka kerja Gin untuk mencipta penghala asas. Kemudian, kami menggunakan fungsi sessions.NewCookieStore untuk mencipta Kedai Kuki untuk menyimpan sesi, yang digunakan untuk menyimpan maklumat sesi pengguna. Kami menggunakan perisian tengah Sesi dalam perisian tengah penghala dan menamakannya mysession.

Dalam penghalaan halaman utama, kami menggunakan fungsi c.HTML untuk memaparkan halaman log masuk. Dalam laluan log masuk, kami mendapat nama pengguna dan kata laluan yang dimasukkan oleh pengguna dan kemudian mengesahkannya dalam fungsi yang kami laksanakan kemudian. Jika pengesahan berjaya, kami menyimpan nama pengguna dalam Sesi dan mengubah hala pengguna ke halaman pengesahan kedua.

Seterusnya, kami akan menulis halaman dan fungsi untuk pengesahan kedua. Di sini, kami mengesahkan sama ada kami telah log masuk melalui Sesi Jika log masuk, halaman pengesahan kedua dipaparkan dan kod pengesahan 6 digit rawak dijana. Kod pengesahan akan disimpan dalam Sesi dan dihantar kepada pengguna melalui SMS, e-mel atau token keselamatan.

// 定义一个中间件,用于检查Session中是否保存了该用户的用户名
func AuthRequired() gin.HandlerFunc {
    return func(c *gin.Context) {
        session := sessions.Default(c)
        username := session.Get("username")
        if username == nil {
            c.Redirect(http.StatusFound, "/")
            return
        }
        c.Next()
    }
}

func generateCode() string {
    code := uuid.New().String()
    code = strings.ReplaceAll(code, "-", "")
    code = code[:6]
    return code
}

func sendCode(username string, code string) error {
    // TODO: 将验证码发送给用户
    return nil
}

func main() {
    router := gin.Default()

    // ...

    router.GET("/second-factor", AuthRequired(), func(c *gin.Context) {
        session := sessions.Default(c)
        username := session.Get("username").(string)

        code := generateCode()

        // 将二次认证验证码保存到Session
        session.Set("second-factor-code", code)
        session.Save()

        // 发送二次认证验证码
        err := sendCode(username, code)
        if err != nil {
            c.String(http.StatusInternalServerError, "发送二次认证验证码失败")
        }

        // 渲染二次认证视图
        c.HTML(http.StatusOK, "second-factor.html", nil)
    })

    router.POST("/second-factor", AuthRequired(), func(c *gin.Context) {
        session := sessions.Default(c)
        code := session.Get("second-factor-code").(string)
        inputCode := c.PostForm("code")

        // 验证二次认证验证码是否正确
        if code != inputCode {
            c.String(http.StatusBadRequest, "验证码不正确")
            return
        }

        c.Redirect(http.StatusFound, "/dashboard")
    })

    router.Run(":8080")
}

Dalam kod di atas, kami mentakrifkan perisian tengah bernama AuthRequired untuk menyemak sama ada terdapat pengguna log masuk dalam Sesi. Dalam laluan kedua kami, kami menggunakan perisian tengah ini untuk mengubah hala pengguna ke halaman log masuk jika pengguna log masuk tidak ditemui dalam Sesi.

Kami menggunakan fungsi yang dipanggil generateCode untuk menjana kod pengesahan 6 digit dan menggunakan fungsi sendCode untuk menghantar kod tersebut kepada pengguna. Dalam aplikasi sebenar kami, kod pengesahan ini boleh dihantar menggunakan SMS, e-mel atau token keselamatan.

Kami menggunakan permintaan POST dan token dalam laluan kedua untuk mengesahkan sama ada kod pengesahan dua langkah pengguna adalah betul. Jika kod pengesahan adalah betul, pengguna dialihkan ke halaman panel kawalan.

代码已经完成了,现在可以创建一些模板文件来呈现登录、二次验证和控制面板页面了。下面是示例模板文件,你可以根据自身需求对其进行修改。




<meta charset="UTF-8">
<title>Login</title>


<form method="post" action="/">
  <label>
    用户名:
    <input type="text" name="username" />
  </label>
  <br />
  <label>
    密码:
    <input type="password" name="password" />
  </label>
  <br />
  <button type="submit">登录</button>
</form>


Atas ialah kandungan terperinci Menggunakan rangka kerja Gin untuk melaksanakan fungsi pengesahan dua faktor. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Golang: bahasa pengaturcaraan Go dijelaskanGolang: bahasa pengaturcaraan Go dijelaskanApr 10, 2025 am 11:18 AM

Ciri -ciri teras GO termasuk pengumpulan sampah, penyambungan statik dan sokongan konvensional. 1. Model keseragaman bahasa GO menyedari pengaturcaraan serentak yang cekap melalui goroutine dan saluran. 2. Antara muka dan polimorfisme dilaksanakan melalui kaedah antara muka, supaya jenis yang berbeza dapat diproses secara bersatu. 3. Penggunaan asas menunjukkan kecekapan definisi fungsi dan panggilan. 4. Dalam penggunaan lanjutan, kepingan memberikan fungsi saiz semula dinamik yang kuat. 5. Kesilapan umum seperti keadaan kaum dapat dikesan dan diselesaikan melalui perlumbaan getest. 6. Pengoptimuman prestasi menggunakan objek melalui sync.pool untuk mengurangkan tekanan pengumpulan sampah.

Tujuan Golang: Membina sistem yang cekap dan berskalaTujuan Golang: Membina sistem yang cekap dan berskalaApr 09, 2025 pm 05:17 PM

Pergi bahasa berfungsi dengan baik dalam membina sistem yang cekap dan berskala. Kelebihannya termasuk: 1. Prestasi Tinggi: Disusun ke dalam Kod Mesin, Kelajuan Berjalan Cepat; 2. Pengaturcaraan serentak: Memudahkan multitasking melalui goroutine dan saluran; 3. Kesederhanaan: sintaks ringkas, mengurangkan kos pembelajaran dan penyelenggaraan; 4. Cross-Platform: Menyokong kompilasi silang platform, penggunaan mudah.

Kenapa keputusan pesanan oleh pernyataan dalam penyortiran SQL kadang -kadang kelihatan rawak?Kenapa keputusan pesanan oleh pernyataan dalam penyortiran SQL kadang -kadang kelihatan rawak?Apr 02, 2025 pm 05:24 PM

Keliru mengenai penyortiran hasil pertanyaan SQL. Dalam proses pembelajaran SQL, anda sering menghadapi beberapa masalah yang mengelirukan. Baru-baru ini, penulis membaca "Asas Mick-SQL" ...

Adakah Teknologi Stack Convergence hanya proses pemilihan stack teknologi?Adakah Teknologi Stack Convergence hanya proses pemilihan stack teknologi?Apr 02, 2025 pm 05:21 PM

Hubungan antara konvergensi stack teknologi dan pemilihan teknologi dalam pembangunan perisian, pemilihan dan pengurusan susunan teknologi adalah isu yang sangat kritikal. Baru -baru ini, beberapa pembaca telah mencadangkan ...

Bagaimana menggunakan perbandingan refleksi dan mengendalikan perbezaan antara tiga struktur dalam GO?Bagaimana menggunakan perbandingan refleksi dan mengendalikan perbezaan antara tiga struktur dalam GO?Apr 02, 2025 pm 05:15 PM

Bagaimana membandingkan dan mengendalikan tiga struktur dalam bahasa Go. Dalam pengaturcaraan GO, kadang -kadang perlu untuk membandingkan perbezaan antara dua struktur dan menggunakan perbezaan ini kepada ...

Bagaimana untuk melihat pakej yang dipasang di seluruh dunia?Bagaimana untuk melihat pakej yang dipasang di seluruh dunia?Apr 02, 2025 pm 05:12 PM

Bagaimana untuk melihat pakej yang dipasang di seluruh dunia? Dalam proses membangun dengan bahasa Go, sering menggunakan ...

Apa yang perlu saya lakukan jika label struktur tersuai di Goland tidak dipaparkan?Apa yang perlu saya lakukan jika label struktur tersuai di Goland tidak dipaparkan?Apr 02, 2025 pm 05:09 PM

Apa yang perlu saya lakukan jika label struktur tersuai di Goland tidak dipaparkan? Apabila menggunakan Goland untuk Pembangunan Bahasa GO, banyak pemaju akan menghadapi tag struktur tersuai ...

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌

Alat panas

MinGW - GNU Minimalis untuk Windows

MinGW - GNU Minimalis untuk Windows

Projek ini dalam proses untuk dipindahkan ke osdn.net/projects/mingw, anda boleh terus mengikuti kami di sana. MinGW: Port Windows asli bagi GNU Compiler Collection (GCC), perpustakaan import yang boleh diedarkan secara bebas dan fail pengepala untuk membina aplikasi Windows asli termasuk sambungan kepada masa jalan MSVC untuk menyokong fungsi C99. Semua perisian MinGW boleh dijalankan pada platform Windows 64-bit.

PhpStorm versi Mac

PhpStorm versi Mac

Alat pembangunan bersepadu PHP profesional terkini (2018.2.1).

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

SublimeText3 versi Inggeris

SublimeText3 versi Inggeris

Disyorkan: Versi Win, menyokong gesaan kod!

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa