java语言后台管理ruoyi后台管理框架-登录提示“无效的会话,或者会话已过期,请重新登录。”-扩展知识数据库中密码加密的方法-问题如何解决-以及如何重置若依后台管理框架admin密码-优雅草卓伊凡

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
云数据库 RDS MySQL,高可用系列 2核4GB
简介: java语言后台管理ruoyi后台管理框架-登录提示“无效的会话,或者会话已过期,请重新登录。”-扩展知识数据库中密码加密的方法-问题如何解决-以及如何重置若依后台管理框架admin密码-优雅草卓伊凡

java语言后台管理ruoyi后台管理框架-登录提示“无效的会话,或者会话已过期,请重新登录。”-扩展知识数据库中密码加密的方法-问题如何解决-以及如何重置若依后台管理框架admin密码-优雅草卓伊凡

问题

解题思路

若依框架中出现“无效的会话,或者会话已过期,请重新登录”的提示,通常是由于会话管理或验证机制的问题。以下是一些可能的解决方法:

  1. 检查Session配置: 确保在 application.yml 文件中正确配置了会话超时时间。例如:

yaml

server:
  servlet:
    session:
      timeout: 30m  # 会话超时时间为30分钟
  1. 检查跨域配置: 确保前端和后端的跨域配置正确,允许浏览器发送跨域请求并接收响应:

java

@Configuration
public class CorsConfig implements WebMvcConfigurer {
    @Override
    public void addCorsMappings(CorsRegistry registry) {
        registry.addMapping("/**")
                .allowedOrigins("*")
                .allowedMethods("GET", POST, PUT, DELETE, OPTIONS)
                .maxAge(3600);
    }
}
  1. Token配置: 确保生成和验证 JWT(JSON Web Token)的代码正确。检查 token 的生成、存储、传递和验证过程是否存在问题。
  2. 前后端时间同步: 确保前端和后端的系统时间同步。如果时间差异过大,JWT 的有效期可能会导致验证失败。
  3. 浏览器缓存和Cookie: 清除浏览器缓存和Cookie,重新登录。浏览器缓存可能会导致会话问题。
  4. 查看日志: 查看后端日志,找出具体的错误信息。有助于更好地定位和解决问题。
  5. 依赖更新: 确保项目中使用的依赖库是最新版本,避免因版本冲突导致的问题。

实际解决, 第一查看了application.yml 没问题, 检查了跨域没问题,所有地方都看不出问题!!!

唯一想到一个问题,“密码错误”但是若依框架没有告诉你是“密码错误”!!!!!

安排

  • 登录数据库: 打开数据库客户端(如 MySQL Workbench,DBeaver)或使用命令行工具登录到你的数据库。
mysql -u root -p
输入你的数据库密码以登录。
  • 选择数据库: 选择存储若依框架数据的数据库。假设数据库名为 ruoyi
USE ruoyi;
  • 更新管理员密码: 若依框架中管理员账户的信息通常存储在 sys_user 表中。假设管理员用户名是 admin。可以使用以下 SQL 语句来重置密码:
UPDATE sys_user
    SET password = '新密码'
    WHERE user_name = 'admin';
注意:在执行这条语句之前,请先将新密码进行加密。若依框架默认使用的是 SHA-256 加密,可以使用下面的方式进行加密:
*   如果你使用的是 MySQL,可以使用以下 SQL 语句加密密码:
    sql
        SELECT SHA2('新密码', 256);
*   然后将生成的加密密码替换到上面的 `UPDATE` 语句中。
  • 保存并退出: 执行完 SQL 语句后,保存更改并退出数据库客户端。

我们在宝塔服务器,因此我们默认安装了phpmyadmin ,所以直接打开数据库

很显然,这些用户账户都在,但是,我们没办法 直接改密码,毕竟 密码是加密的,直接以上面所述方法是不可行的,

这里扩展一下知识关于密码加密:

  • SHA-256: 一种广泛使用的加密哈希算法,产生256位的哈希值。由于其高安全性,常用于存储密码。
-- 示例:将密码 "mypassword" 使用 SHA-256 加密
    SELECT SHA2('mypassword', 256);
  • bcrypt: 一种基于 Blowfish 加密算法的哈希函数,具有自适应性和抗暴力破解能力。bcrypt 会自动加盐,增加哈希值的复杂性。
// 示例:使用 bcrypt 加密密码
    import org.mindrot.jbcrypt.BCrypt;
    String hashed = BCrypt.hashpw("mypassword", BCrypt.gensalt());
  • PBKDF2: 使用哈希函数(例如 SHA-256)进行多次迭代生成哈希值,增加密码破解的难度。常用于高安全性的密码存储。
// 示例:使用 PBKDF2 加密密码
    import javax.crypto.spec.PBEKeySpec;
    import javax.crypto.SecretKeyFactory;
    PBEKeySpec spec = new PBEKeySpec("mypassword".toCharArray(), salt, 10000, 256);
    SecretKeyFactory skf = SecretKeyFactory.getInstance("PBKDF2WithHmacSHA256");
    byte[] hash = skf.generateSecret(spec).getEncoded();
  • Argon2: 密码散列竞赛(PHC)的获胜算法,具有高安全性和抗暴力破解能力。Argon2 是目前最为推荐的密码哈希算法之一。

因此我们进一步,这就太简单了,由于demo账户我测试了下可以登录,demo账户密码是123456

那么我直接复制给admin即可解决问题

问题解决!!!!完美! perfect ! 又学习了,太开心了!

当然了如果你没有参考的其他账户可言也很简单,要先去了解若依框架mysql数据库的加密方式,如果只是很纯粹简单的哈希加密跟服务端没关系的话,直接找豆包智能体数据库密码加密工具就能得到答案。

哈希加密是一种将任意长度的消息压缩到固定长度的消息摘要的加密算法。

哈希加密的特点是不可逆性,即无法通过哈希值反推出原始消息。哈希加密通常用于验证数据的完整性和一致性,例如在密码存储、数字签名等方面。常见的哈希加密算法包括 MD5、SHA-1、SHA-256 等。

目录
相关文章
|
23天前
|
Java
Java语言实现字母大小写转换的方法
Java提供了多种灵活的方法来处理字符串中的字母大小写转换。根据具体需求,可以选择适合的方法来实现。在大多数情况下,使用 String类或 Character类的方法已经足够。但是,在需要更复杂的逻辑或处理非常规字符集时,可以通过字符流或手动遍历字符串来实现更精细的控制。
168 18
|
22天前
|
存储 Java 索引
用Java语言实现一个自定义的ArrayList类
自定义MyArrayList类模拟Java ArrayList核心功能,支持泛型、动态扩容(1.5倍)、增删改查及越界检查,底层用Object数组实现,适合学习动态数组原理。
75 4
|
30天前
|
Java 编译器 Go
【Java】(5)方法的概念、方法的调用、方法重载、构造方法的创建
Java方法是语句的集合,它们在一起执行一个功能。方法是解决一类问题的步骤的有序组合方法包含于类或对象中方法在程序中被创建,在其他地方被引用方法的优点使程序变得更简短而清晰。有利于程序维护。可以提高程序开发的效率。提高了代码的重用性。方法的名字的第一个单词应以小写字母作为开头,后面的单词则用大写字母开头写,不使用连接符。例如:addPerson。这种就属于驼峰写法下划线可能出现在 JUnit 测试方法名称中用以分隔名称的逻辑组件。
163 4
|
2月前
|
算法 安全 Java
除了类,Java中的接口和方法也可以使用泛型吗?
除了类,Java中的接口和方法也可以使用泛型吗?
106 11
|
1月前
|
编解码 Java 开发者
Java String类的关键方法总结
以上总结了Java `String` 类最常见和重要功能性方法。每种操作都对应着日常编程任务,并且理解每种操作如何影响及处理 `Strings` 对于任何使用 Java 的开发者来说都至关重要。
198 5
|
2月前
|
Java 开发者
Java 函数式编程全解析:静态方法引用、实例方法引用、特定类型方法引用与构造器引用实战教程
本文介绍Java 8函数式编程中的四种方法引用:静态、实例、特定类型及构造器引用,通过简洁示例演示其用法,帮助开发者提升代码可读性与简洁性。
|
2月前
|
存储 Java Apache
Java语言操作INI配置文件策略
以上步骤展示了基本策略,在实际项目中可能需要根据具体需求进行调整优化。例如,在多线程环境中操作同一份配置时需要考虑线程安全问题;大型项目可能还需考虑性能问题等等。
144 15
|
3月前
|
算法 Java
Java语言实现链表反转的方法
这种反转方法不需要使用额外的存储空间,因此空间复杂度为,它只需要遍历一次链表,所以时间复杂度为,其中为链表的长度。这使得这种反转链表的方法既高效又实用。
312 0
|
2月前
|
缓存 关系型数据库 BI
使用MYSQL Report分析数据库性能(下)
使用MYSQL Report分析数据库性能
96 3
|
2月前
|
关系型数据库 MySQL 数据库
自建数据库如何迁移至RDS MySQL实例
数据库迁移是一项复杂且耗时的工程,需考虑数据安全、完整性及业务中断影响。使用阿里云数据传输服务DTS,可快速、平滑完成迁移任务,将应用停机时间降至分钟级。您还可通过全量备份自建数据库并恢复至RDS MySQL实例,实现间接迁移上云。

热门文章

最新文章