亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

令牌編碼/解碼問題 - Spring

令牌編碼/解碼問題 - Spring

富國滬深 2023-08-23 17:15:35
我在使用 UrlEncoder 和 UrlDecoder 時遇到問題。它看起來像這樣: 令牌示例:3vv3XIvofg3KIoMjLwU07329C6dsk8HJceuDT2F5jOwox2hyqAnL+03TPej/lW4TCeFWRadRkPKgW0aGxq+9B1VZLMvoevyFfaVXhvzIyLF8AN3NDCqk0hoqb51wlGtb4hUvOYKq5b63wuW2pfssr9O0dgCEK4VZz8QZ4jRpxZw=我在 Spring 應用程序中為 Customer 設置了令牌。然后我對令牌進行編碼以在 url 中使用它:String token = // generated by mechanismString encodedToken = UrlEncoder.encode(token, "UTF-8");String url = "https://myapp.url?token=" + encodedToken;我收到@RequestParam 形式的令牌。然后通過UrlDecoder對token進行解碼String decodedToken = UrlDecoder.decode(token, "UTF-8");問題如下:有時它工作正常,我能夠通過令牌找到用戶,但有時我會出錯,因為解碼后的令牌無效,并且它看起來與令牌不同。問題是什么?這很奇怪,因為有時有效,有時無效
查看完整描述

1 回答

?
白豬掌柜的

TA貢獻1893條經驗 獲得超10個贊

由于注釋,您的令牌已經被 Spring 解碼@RequestParam。如果令牌包含 a +,則第二次解碼將+用 a (空格)替換 。

我假設您正在使用java.net.URLEncoderjava.net.URLDecoder?encode(String, String)正如和方法的 Javadoc 所decode(String, String)描述的,它們對application/x-www-form-urlencoded格式進行編碼和解碼。在此格式中,+是替換空格的特殊字符。
因此 a+將被編碼%2B解碼為。因為 Spring 已經處理了解碼,所以%2B將再次出現+。您的第二次解碼將其轉換為 a并且標記將不再匹配。


查看完整回答
反對 回復 2023-08-23
  • 1 回答
  • 0 關注
  • 169 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號